Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 4

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU95521 - Permissions, Privileges, and Access Controls
CVE-2024-3035
CWE-264 Medium
No
No
17.0.6, 17.1.4, 17.2.2 08.08.2024 SB2024080830
#VU93419 - Incorrect Regular Expression
CVE-2024-1493
CWE-185 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93418 - Resource exhaustion
CVE-2024-4557
CWE-400 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU93416 - Incorrect Regular Expression
CVE-2024-4025
CWE-185 Medium
No
No
16.11.5, 17.0.3, 17.1.1 27.06.2024 SB2024062719
#VU92082 - Incorrect Regular Expression
CVE-2024-1963
CWE-185 Medium
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92081 - Incorrect Regular Expression
CVE-2024-1736
CWE-185 Medium
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU92079 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-4201
CWE-79 Low
No
No
16.10.7, 16.11.4, 17.0.2 13.06.2024 SB20240613107
#VU89762 - Incorrect Regular Expression
CVE-2023-6502
CWE-185 Low
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89760 - Improper input validation
CVE-2024-2874
CWE-20 Medium
No
No
16.10.6, 16.11.3, 17.0.1 23.05.2024 SB2024052309
#VU89281 - Cross-Site Request Forgery (CSRF)
CVE-2024-1211
CWE-352 Low
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU89274 - Incorrect Regular Expression
CVE-2024-2651
CWE-185 Medium
No
No
16.9.7, 16.10.5, 16.11.2 09.05.2024 SB2024050910
#VU88986 - Improper Access Control
CVE-2024-1347
CWE-284 Low
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88983 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-2434
CWE-22 Medium
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88982 - Improper Access Control
CVE-2024-4024
CWE-284 Medium
No
No
16.9.6, 16.10.4, 16.11.1 25.04.2024 SB2024042510
#VU88466 - Incorrect Regular Expression
CVE-2023-6678
CWE-185 Low
No
No
16.8.6, 16.9.4, 16.10.2 11.04.2024 SB2024041128
#VU87877 - Improper input validation
CVE-2024-2818
CWE-20 Low
No
No
16.8.5, 16.9.3, 16.10.1 28.03.2024 SB2024032804
#VU87876 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-6371
CWE-79 Low
No
No
16.8.5, 16.9.3, 16.10.1 28.03.2024 SB2024032804
#VU87171 - Improper Authorization
CVE-2024-0199
CWE-285 Medium
No
No
16.7.7, 16.8.4, 16.9.2 07.03.2024 SB2024030703
#VU86708 - Improper Access Control
CVE-2023-3509
CWE-284 Low
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212
#VU86702 - Incorrect Regular Expression
CVE-2023-6736
CWE-185 Medium
No
No
16.7.6, 16.8.3, 16.9.1 22.02.2024 SB2024022212


Showing elements 61 - 80 out of 309