Known vulnerabilities in GitLab Enterprise Edition - page 40

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59639 - Exposure of sensitive information to an unauthorized actor
CWE-200 High
No
No
14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59638 - Server-Side Request Forgery (SSRF)
CVE-2021-39927
CWE-918 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59636 - Insufficient Session Expiration
CVE-2022-0093
CWE-613 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59633 - Improper input validation
CVE-2021-39942
CWE-20 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59630 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-0124
CWE-601 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59629 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0125
CWE-200 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59628 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2022-0090
CWE-451 Medium
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59623 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0172
CWE-200 Medium
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59622 - Improper input validation
CVE-2022-0151
CWE-20 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59621 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0152
CWE-200 Medium
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59620 - Cross-Site Request Forgery (CSRF)
CVE-2022-0154
CWE-352 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59619 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39946
CWE-79 Low
No
No
14.4.5, 14.5.3 17.01.2022 SB2022011709
#VU58760 - Improper input validation
CVE-2021-39932
CWE-20 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58759 - Improper input validation
CVE-2021-39940
CWE-20 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58758 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39930
CWE-200 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
#VU58757 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39919
CWE-200 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58756 - Improper Access Control
CVE-2021-39915
CWE-284 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58755 - Permissions, Privileges, and Access Controls
CVE-2021-39937
CWE-264 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58754 - Server-Side Request Forgery (SSRF)
CVE-2021-39935
CWE-918 High
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58753 - Permissions, Privileges, and Access Controls
CVE-2021-39944
CWE-264 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337


Showing elements 781 - 800 out of 1052