Known vulnerabilities in GitLab Enterprise Edition - page 35

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU66889 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66888 - Improper input validation
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66887 - Improper input validation
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66873 - Improper input validation
CVE-2022-2592
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66872 - Improper input validation
CVE-2022-2527
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66870 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-2865
CWE-79 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66869 - Command injection
CVE-2022-2992
CWE-77 Medium
Available
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66699 - Command injection
CVE-2022-2884
CWE-77 Medium
Available
No
15.1.5, 15.2.3, 15.3.1 23.08.2022 SB2022082302
#VU65886 - Improper Access Control
CVE-2022-2095
CWE-284 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65885 - Improper Authentication
CVE-2022-2303
CWE-287 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65881 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-2500
CWE-79 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65880 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2456
CWE-200 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65879 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2539
CWE-200 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65878 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-2531
CWE-22 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65877 - Improper Access Control
CVE-2022-2497
CWE-284 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
SB2024101811
#VU65876 - Improper Access Control
CVE-2022-2501
CWE-284 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65875 - Improper input validation
CVE-2022-2417
CWE-20 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65874 - Improper Access Control
CVE-2022-2326
CWE-284 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65873 - Improper Access Control
CVE-2022-2498
CWE-284 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65872 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2512
CWE-200 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918


Showing elements 681 - 700 out of 1052