Known vulnerabilities in GitLab Enterprise Edition - page 22

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU93423 - Improper Access Control
CVE-2024-4011
CWE-284 Low
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93422 - Improper Access Control
CVE-2024-3115
CWE-284 Low
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93421 - Exposure of sensitive information to an unauthorized actor
CVE-2024-2191
CWE-200 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93420 - Improper input validation
CVE-2024-1816
CWE-20 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93419 - Incorrect Regular Expression
CVE-2024-1493
CWE-185 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93418 - Resource exhaustion
CVE-2024-4557
CWE-400 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93417 - Exposure of sensitive information to an unauthorized actor
CVE-2024-3959
CWE-200 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93416 - Incorrect Regular Expression
CVE-2024-4025
CWE-185 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93415 - Improper Access Control
CVE-2024-5430
CWE-284 Low
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU92083 - Improper input validation
CVE-2024-5469
CWE-20 Low
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92082 - Incorrect Regular Expression
CVE-2024-1963
CWE-185 Medium
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92081 - Incorrect Regular Expression
CVE-2024-1736
CWE-185 Medium
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92080 - Incorrect Regular Expression
CVE-2024-1495
CWE-185 Medium
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92079 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-4201
CWE-79 Low
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU89769 - Improper Authorization
CWE-285 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89768 - Resource exhaustion
CVE-2024-1947
CWE-400 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89762 - Incorrect Regular Expression
CVE-2023-6502
CWE-185 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89761 - Cross-Site Request Forgery (CSRF)
CVE-2023-7045
CWE-352 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89760 - Improper input validation
CVE-2024-2874
CWE-20 Medium
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89759 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-4835
CWE-79 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309


Showing elements 421 - 440 out of 1052