Known vulnerabilities in GitLab Enterprise Edition - page 9

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122655 - Improper Authorization
CVE-2025-14594
CWE-285 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122654 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-1282
CWE-79 Low
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122653 - Missing Authorization
CVE-2025-14592
CWE-862 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122652 - Improper Authorization
CVE-2026-1080
CWE-285 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122651 - Server-Side Request Forgery (SSRF)
CVE-2025-12073
CWE-918 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122650 - Improper input validation
CVE-2026-1094
CWE-20 Medium
No
No
18.8.4 11.02.2026 SB2026021125
#VU122649 - Server-Side Request Forgery (SSRF)
CVE-2025-12575
CWE-918 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122648 - Improper input validation
CVE-2026-1387
CWE-20 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122647 - Improper input validation
CVE-2026-1456
CWE-20 Medium
No
No
18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122646 - Improper input validation
CVE-2026-1458
CWE-20 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122645 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-0595
CWE-79 Low
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122644 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-14560
CWE-79 Low
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU121796 - Improper input validation
CVE-2026-1102
CWE-20 Medium
No
No
18.6.4, 18.7.2, 18.8.2 21.01.2026 SB2026012124
#VU121795 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-13335
CWE-835 Medium
No
No
18.6.4, 18.7.2, 18.8.2 21.01.2026 SB2026012124
#VU121794 - Unchecked Return Value
CVE-2026-0723
CWE-252 High
No
No
18.6.4, 18.7.2, 18.8.2 21.01.2026 SB2026012124
#VU121793 - Incorrect Authorization
CVE-2025-13928
CWE-863 Medium
No
No
18.6.4, 18.7.2, 18.8.2 21.01.2026 SB2026012124
#VU121779 - Improper input validation
CVE-2025-13927
CWE-20 Medium
No
No
18.6.4, 18.7.2, 18.8.2 21.01.2026 SB2026012124
#VU121080 - Improper input validation
CVE-2025-10569
CWE-20 Medium
No
No
18.5.5, 18.6.3, 18.7.1 07.01.2026 SB2026010789
#VU118778 - Out-of-bounds read
CVE-2025-64720
CWE-125 Medium
No
No
18.5.5, 18.6.3, 18.7.1 26.11.2025 SB2025112638
SB2025112639
SB2025112819
and 40 more
#VU118777 - Heap-based Buffer Overflow
CVE-2025-65018
CWE-122 Critical
Available
No
18.5.5, 18.6.3, 18.7.1 26.11.2025 SB2025112638
SB2025112639
SB2025112819
and 46 more


Showing elements 161 - 180 out of 1052