Known vulnerabilities in GitLab Enterprise Edition - page 53

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21190 - Improper Access Control
CVE-2017-0922
CWE-284 Medium
No
No
10.1.6, 10.2.6, 10.3.4 18.09.2019 SB2018032109
#VU21189 - Improper Access Control
CVE-2019-6996
CWE-284 Medium
No
No
11.5.10, 11.6.8, 11.7.3 18.09.2019 SB2019090912
#VU21188 - Improper Access Control
CVE-2019-16170
CWE-284 Low
No
No
12.0.9, 12.1.9, 12.2.5 18.09.2019 SB2019091808
#VU21177 - Server-Side Request Forgery (SSRF)
CVE-2019-15730
CWE-918 Medium
No
No
12.2.3 18.09.2019 SB2019091618
#VU21175 - Server-Side Request Forgery (SSRF)
CVE-2019-6793
CWE-918 Medium
No
No
11.5.10, 11.6.8, 11.7.3 18.09.2019 SB2019090912
#VU18878 - Improper Access Control
CVE-2017-11437
CWE-284 Low
No
No
8.17.7, 9.0.11, 9.1.8, 9.2.8, 9.3.8 22.06.2019 SB2017080204
#VU18877 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2014-3456
CWE-79 Low
No
No
6.6.2 22.06.2019 SB2014051305
#VU18876 - Server-Side Request Forgery (SSRF)
CVE-2018-18843
CWE-918 High
No
No
11.2.8, 11.3.9, 11.4.4 22.06.2019 SB2018120511
#VU18875 - Exposure of sensitive information to an unauthorized actor
CVE-2019-6797
CWE-200 Low
No
No
11.5.8, 11.6.8, 11.7.1 22.06.2019 SB2019051702
#VU18874 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
12.0.0 22.06.2019 SB2019062201
#VU18873 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
12.0.0 22.06.2019 SB2019062201
#VU18441 - Exposure of sensitive information to an unauthorized actor
CVE-2019-11000
CWE-200 Medium
No
No
11.7.11, 11.8.7, 11.9.7 14.05.2019 SB2019051411


Showing elements 1041 - 1060 out of 1052