Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"
Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

18.618.718.8202520262027

Недавние уязвимости Gitlab

Количество 5 336

nvd логотип

CVE-2025-6168

7 месяцев назад

An issue has been discovered in GitLab EE affecting all versions from 18.0 before 18.0.4 and 18.1 before 18.1.2 that could have allowed authenticated maintainers to bypass group-level user invitation restrictions by sending crafted API requests.

CVSS3: 2.7
EPSS: Низкий
debian логотип

CVE-2025-4972

7 месяцев назад

An issue has been discovered in GitLab EE affecting all versions from ...

CVSS3: 2.7
EPSS: Низкий
nvd логотип

CVE-2025-4972

7 месяцев назад

An issue has been discovered in GitLab EE affecting all versions from 18.0 before 18.0.4 and 18.1 before 18.1.2 that could have allowed authenticated users with invitation privileges to bypass group-level user invitation restrictions by manipulating group invitation functionality.

CVSS3: 2.7
EPSS: Низкий
debian логотип

CVE-2025-3396

7 месяцев назад

An issue has been discovered in GitLab EE affecting all versions from ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2025-3396

7 месяцев назад

An issue has been discovered in GitLab EE affecting all versions from 13.3 before 17.11.6, 18.0 before 18.0.4, and 18.1 before 18.1.2 that could have allowed authenticated project owners to bypass group-level forking restrictions by manipulating API requests.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2025-6948

7 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 17.11 before 17.11.6, 18.0 before 18.0.4, and 18.1 before 18.1.2 that, under certain conditions, could have allowed a successful attacker to execute actions on behalf of users by injecting malicious content.

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-09094

7 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-09097

7 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-09095

7 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-09096

7 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 2.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2025-6168

An issue has been discovered in GitLab EE affecting all versions from 18.0 before 18.0.4 and 18.1 before 18.1.2 that could have allowed authenticated maintainers to bypass group-level user invitation restrictions by sending crafted API requests.

CVSS3: 2.7
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-4972

An issue has been discovered in GitLab EE affecting all versions from ...

CVSS3: 2.7
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-4972

An issue has been discovered in GitLab EE affecting all versions from 18.0 before 18.0.4 and 18.1 before 18.1.2 that could have allowed authenticated users with invitation privileges to bypass group-level user invitation restrictions by manipulating group invitation functionality.

CVSS3: 2.7
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-3396

An issue has been discovered in GitLab EE affecting all versions from ...

CVSS3: 4.3
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-3396

An issue has been discovered in GitLab EE affecting all versions from 13.3 before 17.11.6, 18.0 before 18.0.4, and 18.1 before 18.1.2 that could have allowed authenticated project owners to bypass group-level forking restrictions by manipulating API requests.

CVSS3: 4.3
0%
Низкий
7 месяцев назад
ubuntu логотип
CVE-2025-6948

An issue has been discovered in GitLab CE/EE affecting all versions from 17.11 before 17.11.6, 18.0 before 18.0.4, and 18.1 before 18.1.2 that, under certain conditions, could have allowed a successful attacker to execute actions on behalf of users by injecting malicious content.

CVSS3: 8.7
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-09094

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 4.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-09097

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-09095

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 2.7
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-09096

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 2.7
0%
Низкий
7 месяцев назад

Уязвимостей на страницу


Поделиться