Known vulnerabilities in GitLab Enterprise Edition - page 6

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131652 - Cross-Site Request Forgery (CSRF)
CVE-2026-4922
CWE-352 High
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131654 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-5262
CWE-79 Medium
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131655 - Resource exhaustion
CVE-2025-0186
CWE-400 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131656 - Improper input validation
CVE-2026-1660
CWE-20 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131657 - Allocation of Resources Without Limits or Throttling
CVE-2025-6016
CWE-770 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131658 - Allocation of Resources Without Limits or Throttling
CVE-2025-3922
CWE-770 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131659 - Insufficient Session Expiration
CVE-2026-6515
CWE-613 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131661 - Improper Restriction of Rendered UI Layers or Frames
CVE-2026-3254
CWE-1021 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU131662 - Improper Access Control
CVE-2025-9957
CWE-284 Low
No
No
18.9.6, 18.10.4, 18.11.1 18.05.2026 SB2026051845
#VU125571 - Incorrect Authorization
CVE-2026-2104
CWE-863 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125570 - Incorrect Authorization
CVE-2026-1752
CWE-863 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125569 - Missing Authorization
CVE-2025-9484
CWE-862 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125560 - Incorrect Authorization
CVE-2026-2619
CWE-863 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125559 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-4332
CWE-79 Low
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125556 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-1516
CWE-94 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125555 - Improper Validation of Specified Quantity in Input
CVE-2026-1101
CWE-1284 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125554 - Improper input validation
CVE-2026-1403
CWE-20 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125553 - Improper Validation of Specified Quantity in Input
CVE-2025-12664
CWE-1284 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125545 - Improper Validation of Specified Quantity in Input
CVE-2026-1092
CWE-1284 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU125544 - Exposed Dangerous Method or Function
CVE-2026-5173
CWE-749 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951


Showing elements 101 - 120 out of 1052