Known vulnerabilities in GitLab Enterprise Edition - page 18

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101740 - Exposure of sensitive information to an unauthorized actor
CVE-2024-11274
CWE-200 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101739 - Improper Access Control
CVE-2024-9633
CWE-284 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101738 - Exposure of sensitive information to an unauthorized actor
CVE-2024-10043
CWE-200 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU100978 - Resource exhaustion
CVE-2024-11828
CWE-400 Low
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100977 - Insufficient Session Expiration
CVE-2024-11668
CWE-613 Low
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100976 - Improper input validation
CVE-2024-8177
CWE-20 Medium
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100975 - Incorrect Authorization
CVE-2024-11669
CWE-863 Low
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100974 - Inefficient Algorithmic Complexity
CVE-2024-8237
CWE-407 Medium
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100973 - Missing Authorization
CVE-2024-8114
CWE-862 Medium
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100470 - Improper input validation
CWE-20 Medium
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU100463 - Exposure of sensitive information to an unauthorized actor
CVE-2024-10240
CWE-200 Medium
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU100459 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-8180
CWE-79 Low
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU100458 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-8648
CWE-79 Low
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU100457 - Cross-Site Request Forgery (CSRF)
CVE-2024-7404
CWE-352 Low
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU100456 - Improper Access Control
CVE-2024-9693
CWE-284 Medium
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU99333 - Allocation of Resources Without Limits or Throttling
CVE-2024-6826
CWE-770 Medium
No
No
17.3.6, 17.4.3, 17.5.1 25.10.2024 SB2024102505
#VU99332 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-8312
CWE-79 Low
No
No
17.3.6, 17.4.3, 17.5.1 25.10.2024 SB2024102505
#VU98336 - Server-Side Request Forgery (SSRF)
CVE-2024-8977
CWE-918 Medium
No
No
17.2.9, 17.3.5, 17.4.2 10.10.2024 SB2024101017
#VU98335 - Improper Access Control
CVE-2024-8970
CWE-284 Medium
No
No
17.2.9, 17.3.5, 17.4.2 10.10.2024 SB2024101017
#VU98334 - Improper Access Control
CVE-2024-9164
CWE-284 Medium
No
No
17.2.9, 17.3.5, 17.4.2 10.10.2024 SB2024101017


Showing elements 341 - 360 out of 1052