Known vulnerabilities in GitLab Enterprise Edition - page 5

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131665 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-7481
CWE-79 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131666 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-5297
CWE-79 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131667 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-6073
CWE-79 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131668 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-7377
CWE-79 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131669 - Improper input validation
CVE-2026-1659
CWE-20 Medium
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131670 - Improper input validation
CVE-2025-14870
CWE-20 Medium
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131671 - Improper input validation
CVE-2025-14869
CWE-20 Medium
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131672 - Improper Authorization
CVE-2026-1322
CWE-285 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131673 - Improper input validation
CVE-2026-1184
CWE-20 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131674 - Improper Authorization
CVE-2026-4524
CWE-285 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131675 - Improper input validation
CVE-2026-8280
CWE-20 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131676 - Cross-Site Request Forgery (CSRF)
CVE-2026-4527
CWE-352 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131677 - Improper Authorization
CVE-2026-3160
CWE-285 Medium
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131679 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-12669
CWE-79 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131681 - Improper Access Control
CVE-2026-3074
CWE-284 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131682 - Improper Authorization
CVE-2026-1338
CWE-285 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131683 - Missing Authorization
CVE-2026-8144
CWE-862 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131684 - Improper Access Control
CVE-2026-6063
CWE-284 Low
No
No
18.9.7, 18.10.6, 18.11.3 18.05.2026 SB2026051863
#VU131653 - Improper Resolution of Path Equivalence
CVE-2026-5816
CWE-41 High
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131660 - Improper Access Control
CVE-2026-5377
CWE-284 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845


Showing elements 81 - 100 out of 1052