Known vulnerabilities in GitLab Enterprise Edition - page 48

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU48975 - Improper Access Control
CVE-2020-26412
CWE-284 Low
No
No
13.4.7, 13.5.5, 13.6.2 10.12.2020 SB2020121501
#VU48136 - Unprotected Storage of Credentials
CVE-2020-13353
CWE-256 Medium
No
No
13.3.9, 13.4.5, 13.5.2 04.11.2020 SB2020110312
#VU48135 - Permissions, Privileges, and Access Controls
CVE-2020-13351
CWE-264 Medium
No
No
13.3.9, 13.4.5, 13.5.2 04.11.2020 SB2020110312
#VU48134 - Security Features
CVE-2020-13348
CWE-254 Medium
No
No
13.3.9, 13.4.5, 13.5.2 04.11.2020 SB2020110312
#VU48133 - Incorrect Regular Expression
CVE-2020-13349
CWE-185 Medium
No
No
13.3.9, 13.4.5, 13.5.2 04.11.2020 SB2020110312
#VU48116 - Cross-Site Request Forgery (CSRF)
CVE-2020-13350
CWE-352 Low
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48115 - Exposure of sensitive information to an unauthorized actor
CVE-2020-13356
CWE-200 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48114 - Exposure of sensitive information to an unauthorized actor
CVE-2020-13352
CWE-200 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48113 - Improper input validation
CVE-2020-13354
CWE-20 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48112 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13340
CWE-79 Low
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48111 - Improper Access Control
CVE-2020-13359
CWE-284 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48110 - Improper Access Control
CVE-2020-13358
CWE-284 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48109 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-26405
CWE-22 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48108 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-13355
CWE-22 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU47327 - Improper input validation
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47326 - Improper input validation
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47324 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47323 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47322 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47315 - Unprotected Storage of Credentials
CWE-256 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507


Showing elements 941 - 960 out of 1052