Known vulnerabilities in GitLab Enterprise Edition - page 37

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU63939 - Improper Access Control
CVE-2022-1783
CWE-284 Low
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63936 - Exposure of sensitive information to an unauthorized actor
CVE-2022-1821
CWE-200 Low
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63933 - Improper Authorization
CVE-2022-1944
CWE-285 Medium
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63929 - Improper Authorization
CVE-2022-1936
CWE-285 Low
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63928 - Improper Authorization
CVE-2022-1935
CWE-285 Low
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63927 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1948
CWE-79 Low
No
No
15.0.1 02.06.2022 SB2022060202
#VU63926 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1940
CWE-79 Low
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU63924 - Improper Access Control
CVE-2022-1680
CWE-284 Medium
No
No
14.9.5, 14.10.4, 15.0.1 02.06.2022 SB2022060202
#VU62747 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1433
CWE-79 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62746 - Resource exhaustion
CVE-2022-1431
CWE-400 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62745 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1416
CWE-79 Low
No
No
14.8.6 03.05.2022 SB2022050309
#VU62744 - Improper Authorization
CVE-2022-1124
CWE-285 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62743 - Improper Access Control
CVE-2022-1417
CWE-284 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62742 - Improper input validation
CVE-2022-1428
CWE-20 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62740 - Exposure of sensitive information to an unauthorized actor
CVE-2022-1352
CWE-200 Medium
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62738 - Exposure of sensitive information to an unauthorized actor
CVE-2022-1413
CWE-200 Low
No
No
14.8.6 03.05.2022 SB2022050309
#VU62736 - Improper Authorization
CVE-2022-1460
CWE-285 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62733 - Improper input validation
CVE-2022-1406
CWE-20 Medium
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62732 - Resource exhaustion
CVE-2022-1510
CWE-400 Low
No
No
14.8.6, 14.9.4, 14.10.1 03.05.2022 SB2022050309
#VU62731 - Improper Access Control
CVE-2022-1423
CWE-284 Medium
No
No
14.8.6 03.05.2022 SB2022050309


Showing elements 721 - 740 out of 1052