Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 8

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU67803 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3293
CWE-200 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67801 - Improper input validation
CVE-2022-3288
CWE-20 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67796 - Improper input validation
CVE-2022-3066
CWE-20 Medium
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67792 - Exposure of sensitive information to an unauthorized actor
CVE-2022-3018
CWE-200 Low
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU67789 - Improper input validation
CVE-2022-3283
CWE-20 Medium
No
No
15.2.5, 15.3.4, 15.4.1 03.10.2022 SB2022100325
#VU66888 - Improper input validation
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66886 - Weak Password Requirements
CVE-2022-3031
CWE-521 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66885 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2907
CWE-200 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66884 - Improper input validation
CVE-2022-2931
CWE-20 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66883 - Improper Access Control
CVE-2022-2630
CWE-284 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66882 - Improper input validation
CVE-2022-2908
CWE-20 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66880 - Improper input validation
CVE-2022-2428
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66875 - Business Logic Errors (3.0)
CVE-2022-2455
CWE-840 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66873 - Improper input validation
CVE-2022-2592
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66872 - Improper input validation
CVE-2022-2527
CWE-20 Medium
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66870 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-2865
CWE-79 Low
No
No
15.1.6, 15.2.4, 15.3.2 31.08.2022 SB2022083113
#VU66699 - Command injection
CVE-2022-2884
CWE-77 Medium
Public exploit available
No
15.1.5, 15.2.3, 15.3.1 23.08.2022 SB2022082302
#VU65881 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-2500
CWE-79 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65880 - Exposure of sensitive information to an unauthorized actor
CVE-2022-2456
CWE-200 Low
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918
#VU65874 - Improper Access Control
CVE-2022-2326
CWE-284 Medium
No
No
15.0.5, 15.1.4, 15.2.1 29.07.2022 SB2022072918


Showing elements 141 - 160 out of 309