Known vulnerabilities in GitLab Enterprise Edition - page 42

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU57943 - Improper Access Control
CVE-2021-39911
CWE-284 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57942 - Improper input validation
CVE-2021-39914
CWE-20 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57941 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39901
CWE-200 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57940 - Improper Access Control
CVE-2021-39897
CWE-284 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57939 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39898
CWE-200 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57938 - Improper Access Control
CVE-2021-39903
CWE-284 Medium
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57937 - Security Features
CVE-2021-39909
CWE-254 Medium
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57022 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39875
CWE-200 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57021 - Improper input validation
CVE-2021-39893
CWE-20 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57020 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39882
CWE-200 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57019 - Business Logic Errors (3.0)
CVE-2021-39866
CWE-840 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57018 - Server-Side Request Forgery (SSRF)
CVE-2021-39894
CWE-918 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57017 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39878
CWE-79 Low
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57016 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39891
CWE-200 Low
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57015 - Improper Access Control
CVE-2021-39872
CWE-284 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57014 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39869
CWE-200 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57013 - Server-Side Request Forgery (SSRF)
CVE-2021-39867
CWE-918 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57012 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39887
CWE-79 Low
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57011 - Resource exhaustion
CVE-2021-39877
CWE-400 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57010 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39885
CWE-79 Low
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403


Showing elements 821 - 840 out of 1052