Known vulnerabilities in GitLab Enterprise Edition - page 25

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU85820 - Improper Authorization
CVE-2024-0456
CWE-285 Low
No
No
16.5.8, 16.6.6, 16.7.4, 16.8.1 26.01.2024 SB2024012614
#VU85819 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5612
CWE-200 Medium
Available
No
16.5.8, 16.6.6, 16.7.4, 16.8.1 26.01.2024 SB2024012614
#VU85325 - Improper input validation
CVE-2023-2030
CWE-20 Low
No
No
16.5.6, 16.6.4, 16.7.2 12.01.2024 SB2024011214
#VU85323 - Improper Access Control
CVE-2023-6955
CWE-284 Low
No
No
16.5.6, 16.6.4, 16.7.2 12.01.2024 SB2024011214
#VU85322 - Improper Access Control
CVE-2023-4812
CWE-284 Medium
No
No
16.5.5, 16.6.4, 16.7.2 12.01.2024 SB2024011213
#VU85321 - Improper Authorization
CVE-2023-5356
CWE-285 Medium
No
No
16.5.6, 16.6.4, 16.7.2 12.01.2024 SB2024011214
#VU85319 - Improper Access Control
CVE-2023-7028
CWE-284 High
Available
Exploited
16.1.6, 16.2.9, 16.3.7, 16.4.5, 16.5.6, 16.6.4, 16.7.2 12.01.2024 SB2024011214
#VU84421 - Improper Access Control
CVE-2023-3511
CWE-284 Low
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84420 - Improper Access Control
CVE-2023-5061
CWE-284 Low
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84419 - Improper input validation
CVE-2023-3904
CWE-20 Low
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84418 - Security Features
CVE-2023-5512
CWE-254 Medium
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84416 - Permissions, Privileges, and Access Controls
CVE-2023-3907
CWE-264 Low
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84415 - Improper Access Control
CVE-2023-6051
CWE-284 Medium
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84413 - Improper Access Control
CVE-2023-6564
CWE-284 Medium
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU84412 - Improper Certificate Validation
CVE-2023-6680
CWE-295 Medium
No
No
16.4.4, 16.5.4, 16.6.2 14.12.2023 SB2023121418
#VU83611 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5995
CWE-200 Low
No
No
16.4.3, 16.5.3, 16.6.1 01.12.2023 SB2023120107
#VU83610 - Improper Access Control
CVE-2023-5226
CWE-284 Medium
No
No
16.4.3, 16.5.3, 16.6.1 01.12.2023 SB2023120107
#VU83609 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3949
CWE-200 Medium
No
No
16.4.3, 16.5.3, 16.6.1 01.12.2023 SB2023120107
#VU83608 - Improper Access Control
CVE-2023-6396
CWE-284 Medium
No
No
16.5.3, 16.6.1 01.12.2023 SB2023120107
#VU83607 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-6033
CWE-79 Low
No
No
16.4.3, 16.5.3, 16.6.1 01.12.2023 SB2023120107


Showing elements 481 - 500 out of 1052