CVE-2026-77987

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-77987

EPSS 0.01 EPSS k 23. 9. 2026

Hodnocení závažnosti

9.3 CVSS 4.0 GitHub_P

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitHub Enterprise Server - Multiple Severe Vulnerabilities

Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv3.1: 9.3, CVEs: CVE-2026-77987, CVE-2026-77912, CVE-2026-75101, Summary: GitHub has corrected three vulnerabilities in GitHub Enterprise Server. The most serious is a server-side request forgery vulnerability in the notebook viewer. An attacker could use response timing to extract instance secrets and ultimately execute code on the appliance. Exploitation requires no authentication when private mode is disabled and…

EPSS 0.01 CVSS 9.3 CVE-2026-75101 CVE-2026-77912 CVE-2026-77987 GitHub FI

tg: zranitelnost

· NCSC-FI · GitHub Enterprise Server - Multiple Severe Vulnerabilities

1

Risolte vulnerabilità su GitHub Enterprise Server

GitHub ha rilasciato aggiornamenti di sicurezza per risolvere 3 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in GitHub Enterprise Server. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, eludere i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

EPSS 0.01 CVE-2026-77912 CVE-2026-77987 GitHub IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità su GitHub Enterprise Server