Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 11

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59638 - Server-Side Request Forgery (SSRF)
CVE-2021-39927
CWE-918 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU58786 - Improper Access Control
CVE-2021-39945
CWE-284 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58785 - Business Logic Errors (3.0)
CVE-2021-39931
CWE-840 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58784 - Improper Authorization
CVE-2021-39918
CWE-285 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
#VU58783 - Resource exhaustion
CVE-2021-39938
CWE-400 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58782 - Improper Access Control
CVE-2021-39936
CWE-284 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58760 - Improper input validation
CVE-2021-39932
CWE-20 Low
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58755 - Permissions, Privileges, and Access Controls
CVE-2021-39937
CWE-264 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58754 - Server-Side Request Forgery (SSRF)
CVE-2021-39935
CWE-918 High
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU58753 - Permissions, Privileges, and Access Controls
CVE-2021-39944
CWE-264 Medium
No
No
14.3.6, 14.4.4, 14.5.2 09.12.2021 SB2021120905
SB2021121337
#VU57942 - Improper input validation
CVE-2021-39914
CWE-20 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57940 - Improper Access Control
CVE-2021-39897
CWE-284 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57939 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39898
CWE-200 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57937 - Security Features
CVE-2021-39909
CWE-254 Medium
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57935 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39913
CWE-200 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57933 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39905
CWE-200 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57930 - Improper input validation
CVE-2021-39895
CWE-20 Low
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57929 - Improper input validation
CVE-2021-39908
CWE-20 Medium
No
No
14.2.6, 14.3.4, 14.4.1 04.11.2021 SB2021110402
#VU57013 - Server-Side Request Forgery (SSRF)
CVE-2021-39867
CWE-918 Medium
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403
#VU57012 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-39887
CWE-79 Low
No
No
14.1.7, 14.2.5, 14.3.1 04.10.2021 SB2021100403


Showing elements 201 - 220 out of 309