Known vulnerabilities in GitLab Enterprise Edition - page 31

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU74258 - Improper Access Control
CWE-284 Low
No
No
15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74250 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0523
CWE-79 Low
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74249 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0838
CWE-200 Low
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74248 - Command injection
CVE-2023-1708
CWE-77 Medium
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74247 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0319
CWE-200 Medium
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74246 - Resource exhaustion
CVE-2023-1733
CWE-400 Medium
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74245 - Exposure of sensitive information to an unauthorized actor
CVE-2023-1098
CWE-200 Low
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74244 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0485
CWE-200 Medium
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU74243 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-3513
CWE-79 Low
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126
#VU72751 - Improper Access Control
CVE-2023-1084
CWE-284 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72749 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-3381
CWE-601 Medium
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72748 - Improper input validation
CVE-2023-1072
CWE-20 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72747 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4462
CWE-200 Medium
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72746 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0223
CWE-200 Medium
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72745 - Permissions, Privileges, and Access Controls
CVE-2022-3758
CWE-264 Medium
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72743 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-4007
CWE-79 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72740 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0483
CWE-200 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72739 - Improper Access Control
CVE-2022-4331
CWE-284 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72738 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4289
CWE-200 Medium
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327
#VU72737 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0050
CWE-79 Low
No
No
15.7.8, 15.8.4, 15.9.2 03.03.2023 SB2023030327


Showing elements 601 - 620 out of 1052