Known vulnerabilities in GitLab Enterprise Edition - page 27

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU81301 - Improper Access Control
CVE-2023-5198
CWE-284 Low
No
No
16.2.8, 16.3.5, 16.4.1 02.10.2023 SB2023100227
#VU81300 - Improper Access Control
CVE-2023-3115
CWE-284 Medium
No
No
16.2.8, 16.3.5, 16.4.1 02.10.2023 SB2023100227
#VU81295 - Business Logic Errors (3.0)
CVE-2023-3914
CWE-840 Medium
No
No
16.2.8, 16.3.5, 16.4.1 29.09.2023 SB2023100227
#VU81294 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3413
CWE-200 Medium
No
No
16.2.8, 16.3.5, 16.4.1 29.09.2023 SB2023100227
#VU81293 - Improper Access Control
CVE-2023-4379
CWE-284 Low
No
No
16.2.8, 16.3.5, 16.4.1 29.09.2023 SB2023100227
#VU81292 - Permissions, Privileges, and Access Controls
CVE-2023-5106
CWE-264 High
No
No
16.2.8, 16.3.5, 16.4.1 29.09.2023 SB2023100227
#VU81261 - Improper Access Control
CVE-2023-5207
CWE-284 Medium
No
No
16.2.8, 16.3.5, 16.4.1 29.09.2023 SB2023100227
#VU81077 - Improper Privilege Management
CVE-2023-5009
CWE-269 Medium
No
No
16.2.7, 16.3.4 25.09.2023 SB2023092502
#VU80883 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4998
CWE-200 Medium
No
No
16.2.7, 16.3.4 19.09.2023 SB2023091920
#VU80221 - Permissions, Privileges, and Access Controls
CVE-2023-0120
CWE-264 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80220 - Improper input validation
CVE-2023-4647
CWE-20 Medium
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80219 - Incorrect Regular Expression
CVE-2023-3205
CWE-185 Medium
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80218 - Permissions, Privileges, and Access Controls
CVE-2023-4018
CWE-264 Low
No
No
16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80217 - Permissions, Privileges, and Access Controls
CVE-2023-4638
CWE-264 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80216 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-1279
CWE-601 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80215 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4343
CWE-200 Medium
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80214 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4630
CWE-200 Medium
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80213 - Cleartext Storage of Sensitive Information
CVE-2023-3950
CWE-312 Low
No
No
16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80212 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4378
CWE-200 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80211 - Permissions, Privileges, and Access Controls
CVE-2023-3915
CWE-264 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137


Showing elements 521 - 540 out of 1052