Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 920

fstec логотип

BDU:2026-04676

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-03435

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-03483

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-03437

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-04677

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-qfj5-c4hr-4gr8

5 месяцев назад

GitLab has remediated an issue in GitLab CE/EE affecting versions from 18.9 before 18.9.1 that could have under certain conditions, allowed an unauthenticated user to cause denial of service by sending specially crafted requests to a CI jobs API endpoint.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-289q-cmj5-r43x

5 месяцев назад

GitLab has remediated an issue in GitLab EE affecting all versions from 17.11 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that, under certain conditions, could have allowed Developer-role users with insufficient privileges to make unauthorized modifications to protected Conan packages.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-rwv9-wgmx-5vq4

5 месяцев назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 12.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an unauthenticated user to cause denial of service by sending specially crafted files to the container registry event endpoint under certain conditions.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8c9p-4w69-6q42

5 месяцев назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 16.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that under certain circumstances, could have allowed an unauthenticated user to inject arbitrary scripts into the Mermaid sandbox UI.

CVSS3: 8
EPSS: Низкий
github логотип

GHSA-j9jv-5q76-4q2h

5 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 11.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an authenticated user to cause denial of service by exploiting a Bitbucket Server import endpoint via repeatedly sending large responses.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-04676

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-03435

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-03483

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-03437

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-04677

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-qfj5-c4hr-4gr8

GitLab has remediated an issue in GitLab CE/EE affecting versions from 18.9 before 18.9.1 that could have under certain conditions, allowed an unauthenticated user to cause denial of service by sending specially crafted requests to a CI jobs API endpoint.

CVSS3: 5.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-289q-cmj5-r43x

GitLab has remediated an issue in GitLab EE affecting all versions from 17.11 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that, under certain conditions, could have allowed Developer-role users with insufficient privileges to make unauthorized modifications to protected Conan packages.

CVSS3: 4.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-rwv9-wgmx-5vq4

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 12.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an unauthenticated user to cause denial of service by sending specially crafted files to the container registry event endpoint under certain conditions.

CVSS3: 7.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-8c9p-4w69-6q42

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 16.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that under certain circumstances, could have allowed an unauthenticated user to inject arbitrary scripts into the Mermaid sandbox UI.

CVSS3: 8
0%
Низкий
5 месяцев назад
github логотип
GHSA-j9jv-5q76-4q2h

An issue has been discovered in GitLab CE/EE affecting all versions from 11.2 before 18.7.5, 18.8 before 18.8.5, and 18.9 before 18.9.1 that could have allowed an authenticated user to cause denial of service by exploiting a Bitbucket Server import endpoint via repeatedly sending large responses.

CVSS3: 6.5
0%
Низкий
5 месяцев назад

Уязвимостей на страницу


Поделиться