Known vulnerabilities in GitLab Enterprise Edition - page 49

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU47331 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2020-13327
CWE-300 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47330 - Command injection
CWE-77 High
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47329 - Improper Authorization
CVE-2020-13334
CWE-285 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47328 - Improper input validation
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47325 - Improper Access Control
CVE-2020-13335
CWE-284 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47321 - Improper Access Control
CVE-2020-13332
CWE-284 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47314 - Improper input validation
CVE-2020-13333
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU45758 - Improper Authorization
CWE-285 Medium
No
No
13.0.14, 13.1.8, 13.2.6 18.08.2020 SB2020081812
#VU41437 - Server-Side Request Forgery (SSRF)
CVE-2020-13295
CWE-918 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41393 - Improper Access Control
CVE-2020-13290
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41289 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13288
CWE-79 Low
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41232 - Improper Access Control
CVE-2020-13294
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41153 - Improper Access Control
CVE-2020-13291
CWE-284 High
No
No
13.2.3 10.08.2020 SB2020080615
#VU41143 - Improper input validation
CVE-2020-13293
CWE-20 High
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41137 - Improper Authentication
CVE-2020-13292
CWE-287 High
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41132 - Improper Access Control
CVE-2020-13282
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41130 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13283
CWE-79 Low
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU34115 - Server-Side Request Forgery (SSRF)
CVE-2020-13286
CWE-918 Medium
No
No
13.0.12, 13.1.6, 13.2.3 07.08.2020 SB2020080615
#VU34114 - Improper input validation
CVE-2020-13281
CWE-20 Medium
No
No
13.0.12, 13.1.6, 13.2.3 07.08.2020 SB2020080615
#VU34099 - Missing release of memory after effective lifetime
CVE-2020-13280
CWE-401 Medium
No
No
13.0.12, 13.1.6, 13.2.3 06.08.2020 SB2020080615


Showing elements 961 - 980 out of 1052