Known vulnerabilities in Gitlab Community Edition

Software CPE: cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Total vulnerabilities: 1113
Public exploits: 20
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Gitlab Community Edition Gitlab Community Edition is affected by 1113 known vulnerabilities: 1 critical, 92 high, 506 medium, 514 low Critical High Medium Low

Vulnerabilities (1113)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU143916 - Cross-Site Request Forgery (CSRF)
CVE-2026-19650
CWE-352 Low
No
No
18.11.11, 19.0.8, 19.1.6, 19.2.4 18.08.2026 SB2026081806
#VU143915 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-19478
CWE-94 High
No
Exploited
18.11.11, 19.0.8, 19.1.6, 19.2.4 18.08.2026 SB2026081806
#VU142371 - Improper Authorization
CVE-2026-8667
CWE-285 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142362 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-15217
CWE-79 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142363 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-15216
CWE-79 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142364 - Improper Authorization
CVE-2026-15423
CWE-285 Medium
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142366 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-16627
CWE-79 Low
No
No
19.2.2 13.08.2026 SB2026081370
#VU142368 - Improper input validation
CVE-2026-7427
CWE-20 Medium
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU140475 - Improper Access Control
CVE-2026-6267
CWE-284 Medium
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140476 - Improper input validation
CVE-2026-12436
CWE-20 Medium
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140477 - Allocation of Resources Without Limits or Throttling
CVE-2026-15975
CWE-770 Medium
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140478 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-13113
CWE-362 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140479 - Exposure of sensitive information to an unauthorized actor
CVE-2026-16553
CWE-200 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140480 - Missing Authorization
CVE-2026-6336
CWE-862 Medium
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140481 - Incorrect Authorization
CVE-2026-14341
CWE-863 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140482 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-3093
CWE-79 Medium
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140483 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-15077
CWE-74 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140484 - Incorrect Authorization
CVE-2026-15831
CWE-863 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140485 - Incorrect Authorization
CVE-2026-14351
CWE-863 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054
#VU140486 - Improper Access Control
CVE-2026-4672
CWE-284 Low
No
No
19.0.5, 19.1.3, 19.2.1 29.07.2026 SB2026073054


Showing elements 1 - 20 out of 1113