Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 920

debian логотип

CVE-2025-10858

10 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions before ...

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-12400

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-12404

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-12405

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-12406

10 месяцев назад

Уязвимость компонента GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-12407

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной обработкой логических операций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-12403

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением права собственности, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-mmm6-54w9-rfq2

11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 15.0 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed an authenticated user to stall background job processing by sending specially crafted commit messages, merge request descriptions, or notes.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-3652-xvjx-j36p

11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 15.1 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to view administrator-only maintenance notes by accessing runner details through specific interfaces.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-j42x-rxgc-89xm

11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2025-10858

An issue was discovered in GitLab CE/EE affecting all versions before ...

CVSS3: 7.5
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12400

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
1%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12404

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12405

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 6.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12406

Уязвимость компонента GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12407

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной обработкой логических операций, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-12403

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением права собственности, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 6.5
0%
Низкий
10 месяцев назад
github логотип
GHSA-mmm6-54w9-rfq2

An issue has been discovered in GitLab CE/EE affecting all versions from 15.0 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed an authenticated user to stall background job processing by sending specially crafted commit messages, merge request descriptions, or notes.

CVSS3: 6.5
0%
Низкий
11 месяцев назад
github логотип
GHSA-3652-xvjx-j36p

An issue has been discovered in GitLab CE/EE affecting all versions from 15.1 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to view administrator-only maintenance notes by accessing runner details through specific interfaces.

CVSS3: 4.3
0%
Низкий
11 месяцев назад
github логотип
GHSA-j42x-rxgc-89xm

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
1%
Низкий
11 месяцев назад

Уязвимостей на страницу


Поделиться