Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 13

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU54094 - Exposure of sensitive information to an unauthorized actor
CVE-2021-22219
CWE-200 Low
No
No
13.10.5, 13.11.5, 13.12.2 14.06.2021 SB2021061405
SB2021060148
#VU54090 - Resource exhaustion
CVE-2021-22216
CWE-400 Medium
No
No
13.10.5, 13.11.5, 13.12.2 14.06.2021 SB2021061405
SB2021060148
#VU52000 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-28965
CWE-611 Medium
No
No
13.8.8, 13.9.6, 13.10.3 08.04.2021 SB2021040816
SB2021041365
SB2021042119
and 24 more
#VU51273 - Cleartext Storage of Sensitive Information
CWE-312 Low
No
No
13.7.8, 13.8.5, 13.9.2 09.03.2021 SB2021030910
#VU51272 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
13.7.8, 13.8.5, 13.9.2 09.03.2021 SB2021030910
#VU51271 -
CVE-2021-22186
Medium
No
No
13.7.8, 13.8.5, 13.9.2 09.03.2021 SB2021030910
#VU50850 - Server-Side Request Forgery (SSRF)
CWE-918 Medium
No
No
13.6.7, 13.7.7, 13.8.4 22.02.2021 SB2021022231
#VU50848 - Improper Access Control
CWE-284 Low
No
No
13.6.7, 13.7.7, 13.8.4 22.02.2021 SB2021022231
#VU50388 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
13.6.6, 13.7.6, 13.8.2 05.02.2021 SB2021020508
#VU48969 - Resource Management Errors
CVE-2020-26411
CWE-399 Low
No
No
13.4.7, 13.5.5, 13.6.2 10.12.2020 SB2020121501
#VU48970 - Resource exhaustion
CVE-2020-26409
CWE-400 Low
No
No
13.4.7, 13.5.5, 13.6.2 10.12.2020 SB2020121501
#VU48973 - Exposure of sensitive information to an unauthorized actor
CVE-2020-26416
CWE-200 Low
No
No
13.4.7, 13.5.5, 13.6.2 10.12.2020 SB2020121501
#VU48133 - Incorrect Regular Expression
CVE-2020-13349
CWE-185 Medium
No
No
13.3.9, 13.4.5, 13.5.2 04.11.2020 SB2020110312
#VU48116 - Cross-Site Request Forgery (CSRF)
CVE-2020-13350
CWE-352 Low
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48115 - Exposure of sensitive information to an unauthorized actor
CVE-2020-13356
CWE-200 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48114 - Exposure of sensitive information to an unauthorized actor
CVE-2020-13352
CWE-200 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU48108 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-13355
CWE-22 Medium
No
No
13.3.9, 13.4.5, 13.5.2 03.11.2020 SB2020110312
#VU47323 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47322 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47315 - Unprotected Storage of Credentials
CWE-256 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507


Showing elements 241 - 260 out of 309