← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01 (nejvyšší)

GitHub Enterprise Server - Multiple Severe Vulnerabilities

Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv3.1: 9.3, CVEs: CVE-2026-77987, CVE-2026-77912, CVE-2026-75101, Summary: GitHub has corrected three vulnerabilities in GitHub Enterprise Server. The most serious is a server-side request forgery vulnerability in the notebook viewer. An attacker could use response timing to extract instance secrets and ultimately execute code on the appliance. Exploitation requires no authentication when private mode is disabled and…

Číst originál na NCSC-FI →

CZ · EN/orig

GitHub FI

tg: zranitelnost

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-75101 6.0 4.0 · GitHub_P 0.00
CVE-2026-77912 7.4 4.0 · GitHub_P 0.00
CVE-2026-77987 9.3 4.0 · GitHub_P 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.