Known vulnerabilities in GitLab Enterprise Edition - page 7

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125575 - Missing Authorization
CVE-2026-4916
CWE-862 Low
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU124598 - Improper Access Control
CVE-2026-2370
CWE-284 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124599 - Cross-Site Request Forgery (CSRF)
CVE-2026-3857
CWE-352 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124600 - Improper Encoding or Escaping of Output
CVE-2026-2995
CWE-116 Low
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124601 - Improper input validation
CVE-2026-3988
CWE-20 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124602 - Improper Access Control
CVE-2026-2745
CWE-284 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124603 - Improper Access Control
CVE-2026-1724
CWE-284 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124604 - Resource exhaustion
CVE-2025-13436
CWE-400 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124605 - Resource exhaustion
CVE-2025-13078
CWE-400 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124606 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-2973
CWE-79 Medium
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124607 - Improper Access Control
CVE-2026-2726
CWE-284 Low
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124608 - Improper Access Control
CVE-2025-14595
CWE-284 Low
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU124609 - Improper Authentication
CVE-2026-4363
CWE-287 Low
No
No
18.8.7, 18.9.3, 18.10.1 25.03.2026 SB20260325205
#VU123964 - Missing Authorization
CVE-2025-12704
CWE-862 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123959 - Use of Incorrectly-Resolved Name or Reference
CVE-2026-1230
CWE-706 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123954 - Missing Authorization
CVE-2026-1663
CWE-862 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123952 - Improper Removal of Sensitive Information Before Storage or Transfer
CVE-2026-1732
CWE-212 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123951 - Improper Access Control
CVE-2026-0602
CWE-284 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123945 - Improper Access Control
CVE-2025-12555
CWE-284 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123944 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-3848
CWE-93 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246


Showing elements 121 - 140 out of 1052