Known vulnerabilities in GitLab Enterprise Edition - page 17

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU104002 - Insufficient Session Expiration
CVE-2025-1198
CWE-613 Low
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU104001 - Incorrect Authorization
CVE-2025-0516
CWE-863 Medium
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU104000 - Server-Side Request Forgery (SSRF)
CVE-2024-9870
CWE-918 Medium
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU103999 - Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2025-1212
CWE-497 Medium
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU103996 - Files or Directories Accessible to External Parties
CVE-2025-1042
CWE-552 Low
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU103992 - Improper input validation
CVE-2024-3303
CWE-20 Medium
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU103253 - Improper Access Control
CVE-2024-11931
CWE-284 Medium
No
No
17.6.4, 17.7.3, 17.8.1 23.01.2025 SB2025012327
#VU103252 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-0314
CWE-79 Low
No
No
17.6.4, 17.7.3, 17.8.1 23.01.2025 SB2025012327
#VU102499 - Improper Access Control
CVE-2024-13041
CWE-284 Low
No
No
17.5.5, 17.6.3, 17.7.1 09.01.2025 SB2025010944
#VU102498 - Improper Access Control
CVE-2024-12431
CWE-284 Low
No
No
17.5.5, 17.6.3, 17.7.1 09.01.2025 SB2025010944
#VU102497 - Resource exhaustion
CVE-2024-6324
CWE-400 Low
No
No
17.6.4, 17.7.3, 17.8.1 09.01.2025 SB2025012327
#VU102479 - File And Directory Information Exposure
CVE-2025-0194
CWE-538 Low
No
No
17.5.5, 17.6.3, 17.7.1 09.01.2025 SB2025010944
#VU101737 - Exposure of sensitive information to an unauthorized actor
CVE-2024-12292
CWE-200 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101736 - Resource exhaustion
CVE-2024-9367
CWE-400 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101735 - Exposure of sensitive information to an unauthorized actor
CVE-2024-8650
CWE-200 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101734 - Exposure of sensitive information to an unauthorized actor
CVE-2024-8116
CWE-200 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101733 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-8179
CWE-79 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101732 - Cross-Site Request Forgery (CSRF)
CVE-2024-8647
CWE-352 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101731 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-9387
CWE-601 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101730 - Improper input validation
CVE-2024-8233
CWE-20 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228


Showing elements 321 - 340 out of 1052