Known vulnerabilities in GitLab Enterprise Edition - page 28

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80222 - Improper Access Control
CVE-2023-1555
CWE-284 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU78878 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3932
CWE-200 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78877 - Exposure of sensitive information to an unauthorized actor
CVE-2023-1210
CWE-200 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78876 - Improper input validation
CVE-2023-4011
CWE-20 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78872 - Improper Access Control
CVE-2023-2022
CWE-284 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78871 - Improper input validation
CVE-2023-3900
CWE-20 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78869 - Improper Access Control
CVE-2023-3401
CWE-284 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-3500
CWE-79 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78867 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3993
CWE-200 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78866 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4008
CWE-200 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78865 - Exposure of sensitive information to an unauthorized actor
CVE-2023-4002
CWE-200 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78864 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-2164
CWE-79 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78863 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3385
CWE-200 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78862 - Incorrect Regular Expression
CVE-2023-0632
CWE-185 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78860 - Incorrect Regular Expression
CVE-2023-3364
CWE-185 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78859 - Incorrect Regular Expression
CVE-2023-3994
CWE-185 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU77999 - Permissions, Privileges, and Access Controls
CVE-2023-3484
CWE-264 Medium
No
No
15.11.11, 16.0.7, 16.1.2 05.07.2023 SB2023070537
#VU77832 - Improper Access Control
CVE-2023-3444
CWE-284 Medium
No
No
15.11.10, 16.0.6, 16.1.1 30.06.2023 SB2023063024
#VU77831 - Exposure of sensitive information to an unauthorized actor
CVE-2023-2190
CWE-200 Medium
No
No
15.11.10, 16.0.6, 16.1.1 30.06.2023 SB2023063024
#VU77830 - Incorrect Regular Expression
CVE-2023-3424
CWE-185 Medium
No
No
15.11.10, 16.0.6, 16.1.1 30.06.2023 SB2023063024


Showing elements 541 - 560 out of 1052