CVE-2026-77912

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-77912

EPSS 0.00 EPSS k 23. 9. 2026

Hodnocení závažnosti

7.4 CVSS 4.0 GitHub_P

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení stačí běžný účet bez vědomí uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech bez výpadku v okolních systémech
vydavatel dodává lze automatizovat

CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N/AU:Y

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitHub Enterprise Server - Multiple Severe Vulnerabilities

Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv3.1: 9.3, CVEs: CVE-2026-77987, CVE-2026-77912, CVE-2026-75101, Summary: GitHub has corrected three vulnerabilities in GitHub Enterprise Server. The most serious is a server-side request forgery vulnerability in the notebook viewer. An attacker could use response timing to extract instance secrets and ultimately execute code on the appliance. Exploitation requires no authentication when private mode is disabled and…

EPSS 0.01 CVSS 9.3 CVE-2026-75101 CVE-2026-77912 CVE-2026-77987 GitHub FI

tg: zranitelnost

· NCSC-FI · GitHub Enterprise Server - Multiple Severe Vulnerabilities

1

Risolte vulnerabilità su GitHub Enterprise Server

GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in GitHub Enterprise Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, eludere i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

EPSS 0.01 CVE-2026-77912 CVE-2026-77987 GitHub IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità su GitHub Enterprise Server