Known vulnerabilities in GitLab Enterprise Edition - page 24

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88466 - Incorrect Regular Expression
CVE-2023-6678
CWE-185 Low
No
No
16.8.6, 16.9.4, 16.10.2 11.04.2024 SB2024041128
#VU87877 - Improper input validation
CVE-2024-2818
CWE-20 Low
No
No
16.8.5, 16.9.3, 16.10.1 28.03.2024 SB2024032804
#VU87876 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-6371
CWE-79 Low
No
No
16.8.5, 16.9.3, 16.10.1 28.03.2024 SB2024032804
#VU87173 - Permissions, Privileges, and Access Controls
CVE-2024-1299
CWE-264 Low
No
No
16.7.7, 16.8.4, 16.9.2 07.03.2024 SB2024030703
#VU87171 - Improper Authorization
CVE-2024-0199
CWE-285 Medium
No
No
16.7.7, 16.8.4, 16.9.2 07.03.2024 SB2024030703
#VU86711 - Improper Authorization
CVE-2024-0410
CWE-285 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86708 - Improper Access Control
CVE-2023-3509
CWE-284 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86706 - Improper Access Control
CVE-2024-0861
CWE-284 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86704 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4895
CWE-200 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86703 - Improper Access Control
CVE-2024-1525
CWE-284 Medium
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86702 - Incorrect Regular Expression
CVE-2023-6736
CWE-185 Medium
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86701 - Improper Access Control
CVE-2023-6477
CWE-284 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86700 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-1451
CWE-79 Low
No
No
16.9.1 22.02.2024 SB2024022212
#VU86252 - Resource exhaustion
CVE-2024-1066
CWE-400 Medium
No
No
16.6.7, 16.7.5, 16.8.2 08.02.2024 SB2024020821
#VU86251 - Incorrect Regular Expression
CVE-2023-6386
CWE-185 Medium
No
No
16.6.7, 16.7.5, 16.8.2 08.02.2024 SB2024020821
#VU86250 - Improper Access Control
CVE-2023-6840
CWE-284 Low
No
No
16.6.7, 16.7.5, 16.8.2 08.02.2024 SB2024020821
#VU86249 - Improper Access Control
CVE-2024-1250
CWE-284 Low
No
No
16.8.2 08.02.2024 SB2024020821
#VU85818 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5933
CWE-79 Low
No
No
16.5.8, 16.6.6, 16.7.4, 16.8.1 26.01.2024 SB2024012614
#VU85812 - Incorrect Regular Expression
CVE-2023-6159
CWE-185 Medium
No
No
16.5.8, 16.6.6, 16.7.4, 16.8.1 26.01.2024 SB2024012614
#VU85810 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-0402
CWE-22 Medium
No
No
16.5.8, 16.6.6, 16.7.4, 16.8.1 26.01.2024 SB2024012614


Showing elements 461 - 480 out of 1052