Known vulnerabilities in GitLab Enterprise Edition - page 23

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89772 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89283 - Exposure of sensitive information to an unauthorized actor
CVE-2024-3976
CWE-200 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89282 - Cross-Site Request Forgery (CSRF)
CVE-2023-6195
CWE-352 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89281 - Cross-Site Request Forgery (CSRF)
CVE-2024-1211
CWE-352 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89280 - Improper Access Control
CVE-2024-1539
CWE-284 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89279 - Cross-Site Request Forgery (CSRF)
CVE-2024-4597
CWE-352 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89278 - Improper input validation
CVE-2024-4539
CWE-20 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89277 - Improper input validation
CVE-2024-2454
CWE-20 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89276 - Incorrect Regular Expression
CVE-2023-6688
CWE-185 Medium
No
No
16.11.2 09.05.2024 SB2024050910
#VU89275 - Incorrect Regular Expression
CVE-2023-6682
CWE-185 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89274 - Incorrect Regular Expression
CVE-2024-2651
CWE-185 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89272 - Incorrect Regular Expression
CVE-2024-2878
CWE-185 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU88986 - Improper Access Control
CVE-2024-1347
CWE-284 Low
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88985 - Exposure of sensitive information to an unauthorized actor
CVE-2024-4006
CWE-200 Low
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88984 - Incorrect Regular Expression
CVE-2024-2829
CWE-185 Medium
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88983 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-2434
CWE-22 Medium
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88982 - Improper Access Control
CVE-2024-4024
CWE-284 Medium
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88465 - Incorrect Regular Expression
CVE-2023-6489
CWE-185 Low
No
No
16.8.6, 16.9.4, 16.10.2 11.04.2024 SB2024041128
#VU88464 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-2279
CWE-79 Low
No
No
16.8.6, 16.9.4, 16.10.2 11.04.2024 SB2024041128
#VU88463 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-3092
CWE-79 Low
No
No
16.9.4, 16.10.2 11.04.2024 SB2024041128


Showing elements 441 - 460 out of 1052