Known vulnerabilities in GitLab Enterprise Edition 11.3.14

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU149015 - Incorrect Authorization
CVE-2026-82837
CWE-863 Medium
No
No
19.1.8, 19.2.6, 19.3.2 11.09.2026 SB2026091149
#VU145885 - Authentication Bypass Using an Alternate Path or Channel
CVE-2026-3035
CWE-288 Low
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU135184 - Server-Side Request Forgery (SSRF)
CVE-2026-12635
CWE-918 Low
No
No
18.11.6, 19.0.3, 19.1.1 25.06.2026 SB2026062554
#VU125570 - Incorrect Authorization
CVE-2026-1752
CWE-863 Medium
No
No
18.8.9, 18.9.5, 18.10.3 09.04.2026 SB2026040951
#VU123959 - Use of Incorrectly-Resolved Name or Reference
CVE-2026-1230
CWE-706 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123944 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-3848
CWE-93 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123943 - Allocation of Resources Without Limits or Throttling
CVE-2025-12576
CWE-770 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123910 - Allocation of Resources Without Limits or Throttling
CVE-2025-13929
CWE-770 Medium
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123908 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-1090
CWE-79 Low
No
No
18.7.6, 18.8.6, 18.9.2 12.03.2026 SB2026031246
#VU123292 - Allocation of Resources Without Limits or Throttling
CVE-2025-3525
CWE-770 Medium
No
No
18.7.5, 18.8.5, 18.9.1 26.02.2026 SB2026022626
#VU123289 - Allocation of Resources Without Limits or Throttling
CVE-2026-2845
CWE-770 Medium
No
No
18.7.5, 18.8.5, 18.9.1 26.02.2026 SB2026022626
#VU123286 - Incorrect Regular Expression
CVE-2026-1388
CWE-185 Medium
No
No
18.7.5, 18.8.5, 18.9.1 26.02.2026 SB2026022626
#VU122646 - Improper input validation
CVE-2026-1458
CWE-20 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU122642 - Improper input validation
CVE-2025-8099
CWE-20 Medium
No
No
18.6.6, 18.7.4, 18.8.4 11.02.2026 SB2026021125
#VU121080 - Improper input validation
CVE-2025-10569
CWE-20 Medium
No
No
18.5.5, 18.6.3, 18.7.1 07.01.2026 SB2026010789
#VU121079 - Exposure of sensitive information to an unauthorized actor
CVE-2025-3950
CWE-200 Medium
No
No
18.5.5, 18.6.3, 18.7.1 07.01.2026 SB2026010789
#VU119830 - Improper input validation
CVE-2025-14157
CWE-20 Medium
No
No
18.4.6, 18.5.4, 18.6.2 11.12.2025 SB2025121119
#VU118793 - Improper input validation
CVE-2025-7449
CWE-20 Medium
No
No
18.4.5, 18.5.3, 18.6.1 26.11.2025 SB2025112663
#VU117458 - Improper input validation
CVE-2025-11447
CWE-20 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU116859 - Improper input validation
CVE-2025-2934
CWE-20 Medium
No
No
18.2.8, 18.3.4, 18.4.2 09.10.2025 SB2025100920


Showing elements 1 - 20 out of 309