Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 3

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105689 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-27407
CWE-94 High
No
No
17.7.7, 17.8.5, 17.9.2 13.03.2025 SB2025031315
SB2025031316
SB2025040330
and 3 more
#VU105688 - Improper Verification of Cryptographic Signature
CVE-2025-25292
CWE-347 High
No
No
17.7.7, 17.8.5, 17.9.2 13.03.2025 SB2025031314
SB2025031316
SB20250402144
and 1 more
#VU105687 - Improper Verification of Cryptographic Signature
CVE-2025-25291
CWE-347 High
No
No
17.7.7, 17.8.5, 17.9.2 13.03.2025 SB2025031314
SB2025031316
SB20250402144
#VU105680 - Improper input validation
CVE-2024-13054
CWE-20 Low
No
No
17.7.7, 17.8.5, 17.9.2 13.03.2025 SB2025031316
#VU103999 - Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2025-1212
CWE-497 Medium
No
No
17.6.5, 17.7.4, 17.8.2 17.02.2025 SB2025021709
#VU101737 - Exposure of sensitive information to an unauthorized actor
CVE-2024-12292
CWE-200 Low
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU101730 - Improper input validation
CVE-2024-8233
CWE-20 Medium
No
No
17.4.6, 17.5.4, 17.6.2 12.12.2024 SB2024121228
#VU100974 - Inefficient Algorithmic Complexity
CVE-2024-8237
CWE-407 Medium
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100973 - Missing Authorization
CVE-2024-8114
CWE-862 Medium
No
No
17.4.5, 17.5.3, 17.6.1 27.11.2024 SB2024112714
#VU100470 - Improper input validation
CWE-20 Medium
No
No
17.3.7, 17.4.4, 17.5.2 14.11.2024 SB2024111420
#VU99333 - Allocation of Resources Without Limits or Throttling
CVE-2024-6826
CWE-770 Medium
No
No
17.3.6, 17.4.3, 17.5.1 25.10.2024 SB2024102505
#VU98339 - Security Features
CVE-2024-9623
CWE-254 Low
No
No
17.2.9, 17.3.5, 17.4.2 10.10.2024 SB2024101017
#VU97207 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-4283
CWE-601 Medium
No
No
17.1.7, 17.2.5, 17.3.2 12.09.2024 SB2024091269
#VU97206 - Exposure of sensitive information to an unauthorized actor
CVE-2024-4660
CWE-200 Medium
No
No
17.1.7, 17.2.5, 17.3.2 12.09.2024 SB2024091269
#VU97166 - Improper Access Control
CVE-2024-6678
CWE-284 Medium
No
No
17.1.7, 17.2.5, 17.3.2 12.09.2024 SB2024091269
#VU96449 - Improper input validation
CWE-20 Medium
No
No
17.1.6, 17.2.4, 17.3.1 22.08.2024 SB2024082254
#VU96445 - Improper Access Control
CVE-2024-6502
CWE-284 Medium
No
No
17.1.6, 17.2.4, 17.3.1 22.08.2024 SB2024082254
#VU95533 - Security Features
CVE-2024-6329
CWE-254 Medium
No
No
17.0.6, 17.1.4, 17.2.2 08.08.2024 SB2024080830
#VU95531 - Incorrect Regular Expression
CVE-2024-2800
CWE-185 Medium
No
No
17.0.6, 17.1.4, 17.2.2 08.08.2024 SB2024080830
#VU95523 - Resource exhaustion
CVE-2024-5423
CWE-400 Medium
No
No
17.0.6, 17.1.4, 17.2.2 08.08.2024 SB2024080830


Showing elements 41 - 60 out of 309