Known vulnerabilities in GitLab Enterprise Edition - page 32

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU71726 - Improper input validation
CVE-2023-0518
CWE-20 Low
No
No
15.6.7, 15.7.6, 15.8.1 01.02.2023 SB2023020119
#VU71725 - Improper input validation
CVE-2022-3759
CWE-20 Low
No
No
15.6.7, 15.7.6, 15.8.1 01.02.2023 SB2023020119
#VU71723 - Cross-Site Request Forgery (CSRF)
CVE-2022-4138
CWE-352 Low
No
No
15.6.7, 15.7.6, 15.8.1 01.02.2023 SB2023020119
#VU71722 - Improper input validation
CVE-2022-3411
CWE-20 Medium
No
No
15.6.7, 15.7.6, 15.8.1 01.02.2023 SB2023020119
#VU71239 - Integer overflow
CVE-2022-23521
CWE-190 High
No
No
15.5.9, 15.6.6, 15.7.5 17.01.2023 SB2023011739
SB2023011741
SB2023011804
and 52 more
#VU71238 - Heap-based Buffer Overflow
CVE-2022-41903
CWE-122 High
No
No
15.5.9, 15.6.6, 15.7.5 17.01.2023 SB2023011739
SB2023011741
SB2023011804
and 51 more
#VU71085 - Improper input validation
CVE-2022-3514
CWE-20 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71084 - Improper input validation
CVE-2022-4131
CWE-20 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71083 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0042
CWE-200 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71082 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3870
CWE-200 Medium
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71081 - Improper Authorization
CVE-2022-4167
CWE-285 Medium
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71080 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-3573
CWE-79 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71079 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4342
CWE-200 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71078 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4365
CWE-200 Low
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71077 - Resource exhaustion
CVE-2022-3613
CWE-400 Medium
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU71076 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-4037
CWE-362 Medium
No
No
15.5.7, 15.6.4, 15.7.2 11.01.2023 SB2023011131
#VU69785 - Improper input validation
CVE-2022-3478
CWE-20 Low
No
No
15.4.6, 15.5.5, 15.6.1 01.12.2022 SB2022120120
#VU69776 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4054
CWE-200 Low
No
No
15.4.6, 15.5.5, 15.6.1 01.12.2022 SB2022120120
#VU69774 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3902
CWE-200 Low
No
No
15.4.6, 15.5.5, 15.6.1 01.12.2022 SB2022120120
#VU69772 - Security Features
CVE-2022-4205
CWE-254 Medium
No
No
15.4.6, 15.5.5, 15.6.1 01.12.2022 SB2022120120


Showing elements 621 - 640 out of 1052