Known vulnerabilities in GitLab Enterprise Edition - page 33

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69786 - Server-Side Request Forgery (SSRF)
CVE-2022-4201
CWE-918 Medium
No
No
15.4.6, 15.5.5, 15.6.1 01.12.2022 SB2022120120
#VU69784 - Improper Access Control
CVE-2022-3482
CWE-284 Medium
No
No
15.3.5, 15.4.4, 15.5.2 01.12.2022 SB2022120119
#VU69781 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-3572
CWE-79 Low
No
No
15.3.5, 15.4.4, 15.5.2 01.12.2022 SB2022120119
#VU69769 - Improper Authorization
CVE-2022-3740
CWE-285 Low
No
No
15.3.5, 15.4.4, 15.5.2 01.12.2022 SB2022120119
#VU69768 - Improper Authentication
CVE-2022-3820
CWE-287 Low
No
No
15.4.4, 15.5.2 01.12.2022 SB2022120119
#VU68992 - Improper Authorization
CVE-2022-3706
CWE-285 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68991 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-3280
CWE-601 Medium
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68990 - Improper Authorization
CVE-2022-3819
CWE-285 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68989 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2761
CWE-200 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68988 - Improper Authorization
CVE-2022-3413
CWE-285 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68987 - Improper Authorization
CVE-2022-3793
CWE-285 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68986 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-3486
CWE-601 Medium
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68984 - Improper input validation
CVE-2022-3726
CWE-20 Medium
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68983 - Resource exhaustion
CVE-2022-3818
CWE-400 Medium
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68982 - Improper Access Control
CVE-2022-3483
CWE-284 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU68981 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-3265
CWE-79 Low
No
No
15.3.5, 15.4.4, 15.5.2 07.11.2022 SB2022110721
#VU67807 - Improper Access Control
CVE-2022-3325
CWE-284 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67806 - Uncaught Exception
CVE-2022-3279
CWE-248 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67803 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3293
CWE-200 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67797 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3286
CWE-200 Medium
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325


Showing elements 641 - 660 out of 1052