Known vulnerabilities in GitLab Enterprise Edition - page 52

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU25104 - Resource exhaustion
CVE-2019-16892
CWE-400 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2019092617
SB2020021003
SB2022030730
and 3 more
#VU25031 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-7966
CWE-22 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU23355 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-18455
CWE-835 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23354 - Improper Authorization
CVE-2019-18457
CWE-285 Low
No
No
12.4.1 03.12.2019 SB2019112808
#VU23353 - Improper Authorization
CVE-2019-18458
CWE-285 Low
No
No
12.4.1 03.12.2019 SB2019112808
#VU23352 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-18454
CWE-79 Low
No
No
12.4.1 03.12.2019 SB2019112808
#VU23351 - Improper Authorization
CVE-2019-18459
CWE-285 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23350 - Improper Access Control
CVE-2019-18461
CWE-284 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23349 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18463
CWE-200 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23348 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18462
CWE-200 Low
No
No
12.4.1 03.12.2019 SB2019112808
#VU23347 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18449
CWE-200 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23184 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18456
CWE-200 Medium
No
No
12.4.1 02.12.2019 SB2019112808
#VU23096 - Incorrect Permission Assignment for Critical Resource
CVE-2019-18447
CWE-732 Low
No
No
12.4.1 29.11.2019 SB2019112808
#VU23095 - Incorrect Permission Assignment for Critical Resource
CVE-2019-18446
CWE-732 Low
No
No
12.4.1 29.11.2019 SB2019112808
#VU23092 - Improper Access Control
CVE-2019-18453
CWE-284 Low
No
No
12.4.1 29.11.2019 SB2019112808
#VU23081 - Incorrect Permission Assignment for Critical Resource
CVE-2019-18452
CWE-732 Medium
No
No
12.4.1 28.11.2019 SB2019112808
#VU23080 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-18451
CWE-601 Medium
No
No
12.4.1 28.11.2019 SB2019112808
#VU23079 - Incorrect Permission Assignment for Critical Resource
CVE-2019-18450
CWE-732 Low
No
No
12.4.1 28.11.2019 SB2019112808
#VU23078 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18448
CWE-200 Medium
No
No
12.4.1 28.11.2019 SB2019112808
#VU23075 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18460
CWE-200 Medium
No
No
12.4.1 28.11.2019 SB2019112808


Showing elements 1021 - 1040 out of 1052