CVE-2026-76851Server-Side Request Forgery vulnerability in GitHub Enterprise Server allowed remote code execution via network access from pre-receive hooks to internal services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-19118Race condition vulnerability was identified in GitHub Enterprise Server that allowed remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18730Server-side request forgery vulnerability in GitHub Enterprise Server Manage API leaked a replayable gateway-agent bearer token Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18428SQL Query Validation Bypass in OpenSearch Direct Query Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18952Missing Input Validation in Threat Intel Feed Parser in OpenSearch Security Analytics Plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-19311Missing Authorization in Execute Monitor API in OpenSearch Alerting Plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-15996Denial of service vulnerability in GitHub Enterprise Server allowed unauthenticated service disruption via deeply nested request parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17556Path traversal in GitHub Enterprise Server allowed unauthenticated deletion of instance storage via the X-GitHub-Request-Id header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-47427GitHub MCP Server: Nil Pointer Dereference DoS in completion/complete Handler Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G github-mcp-server Ngày phát hành 28/07/2026 Mức độ nghiêm trọng Cao CVE-2026-54163secure_headers: CSP directive injection via sandbox, plugin_types, and report_to when given untrusted input Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S secure_headers Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15783Missing Authorization vulnerability was identified in GitHub Enterprise Server that allowed reading private repository metadata via delegated bypass rule suites Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15343Path traversal vulnerability in GitHub Enterprise Server allowed writing files to arbitrary repository paths, including GitHub Actions workflow files, via unchecked Dependabot dependency-file paths Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15007Denial of service vulnerability in GitHub Enterprise Server allowed service disruption via deeply nested YAML in release notes configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14340An incorrect authorization vulnerability in GitHub Enterprise Server allows issue creation in unrelated public repositories Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10585Stored cross-site scripting vulnerability in GitHub Enterprise Server allowed arbitrary JavaScript execution via crafted Discussion titles in the Q&A category Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9132Missing authorization vulnerability in GitHub Enterprise Server allowed disclosure of private repository contents via the Copilot pull request diff summary endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9106UI misrepresentation vulnerability in GitHub Enterprise Server allowed unauthorized organization runner management via undisclosed OAuth scope on consent screen Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48529GitHub MCP Server: Lockdown mode singleton in HTTP server causes cross-user GraphQL client confusion Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G github-mcp-server Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48501GitHub CLI tokens leak via `gh attestation` commands Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cli Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-9312Server-Side Request Forgery vulnerability in GitHub Enterprise Server allowed access to internal services via path traversal in upload endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 27/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8606Server-Side Request Forgery in GitHub Enterprise Server via Advisory Package URL Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 26/05/2026 Mức độ nghiêm trọng Cao CVE-2026-45803gh: GitHub Actions log output in `gh run view` allows terminal escape sequence injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C cli Ngày phát hành 15/05/2026 Mức độ nghiêm trọng Thấp CVE-2026-45033GitHub Copilot CLI: Nested Bare Repository Can Execute Arbitrary Commands via core.fsmonitor Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C copilot-cli Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2026-8106Reflected HTML injection vulnerability in GitHub Enterprise Server Management Console login page allowed credential theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8034Server-side request forgery vulnerability in GitHub Enterprise Server notebook viewer via URL parser confusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-7541Denial of service vulnerability in GitHub Enterprise Server allowed service disruption via unauthenticated API endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6736Authentication bypass vulnerability in GitHub Enterprise Server allowed creation of local user accounts bypassing the configured external identity provider Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5845Improper authorization fallback allows scoped user-to-server token installation escape in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-3307Authorization bypass in GitHub Enterprise Server secret scanning push protection allows cross-repository modification of delegated bypass reviewers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5512Improper authorization vulnerability in GitHub Enterprise Server allowed disclosure of private repository names via mobile upload policy API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4296Incorrect Regular Expression vulnerability in GitHub Enterprise Server allowed unauthorized access to user accounts via OAuth callback URL validation bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-4821Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-5921Server-Side Request Forgery in GitHub Enterprise Server allowed extraction of sensitive environment variables via timing side-channel attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-3582Incorrect Authorization in GitHub Enterprise Server allows access to issue and commit search results without repo scope Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2266Improper neutralization of input vulnerability was identified in GitHub Enterprise Server that allowed cross-site scripting via task list content and enabled arbitrary HTML injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3306Improper authorization in GitHub Projects allows modification of issue and pull request metadata without repository write access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3854Remote code execution via git push option injection in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29783GitHub Copilot CLI allows for dangerous shell expansion patterns that enable arbitrary command execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C copilot-cli Ngày phát hành 06/03/2026 Mức độ nghiêm trọng Cao CVE-2018-25188Webiness Inventory 2.3 SQL Injection via WsModelGrid.php Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng W Webiness Inventory Ngày phát hành 06/03/2026 Mức độ nghiêm trọng Cao CVE-2026-1999Incorrect Authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized merging of pull requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 18/02/2026 Mức độ nghiêm trọng Cao CVE-2026-1355Missing Authorization Check in GitHub Enterprise Server Allows Unauthorized Uploads to Repository Migration Exports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 18/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0573Improper Handling of HTTP Redirects vulnerability was identified in GitHub Enterprise Server that allowed leaking of authorization token and enabled remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 18/02/2026 Mức độ nghiêm trọng Cao CVE-2021-47832Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/01/2026 Mức độ nghiêm trọng Chưa rõ CVE-2025-13744Improper Neutralization of Input During Web Page Generation vulnerability was identified in GitHub Enterprise Server that allowed rendering of malicious HTML Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 06/01/2026 Mức độ nghiêm trọng Cao CVE-2025-14046Insufficient HTML Sanitization Allows User-Controlled DOM Elements to Overwrite Server-Initialized Data Islands and Trigger Unintended Server-Side POST Requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 11/12/2025 Mức độ nghiêm trọng Cao CVE-2025-11578Pre-Receive Hook Path Collision Vulnerability in GitHub Enterprise Server Allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/11/2025 Mức độ nghiêm trọng Cao CVE-2025-11892DOM-based Cross-Site Scripting was identified in GitHub Enterprise Server Issues search allows privilege escalation and unauthorized workflow triggers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/11/2025 Mức độ nghiêm trọng Cao CVE-2025-8447Incorrect authorization vulnerability was identified in GitHub Enterprise Server that allowed read-only access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 26/08/2025 Mức độ nghiêm trọng Cao CVE-2025-6981Incorrect authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized read-only access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 15/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-6600GitHub Enterprise Server Information Disclosure Vulnerability Exposes Private Repository Names via Search API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 01/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3246Markdown math block sanitization bypass allows privilege escalation and unauthorized workflow triggers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Cao CVE-2025-3509Pre-Receive Hook Remote Code Execution vulnerability was identified in GitHub Enterprise Server that allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Cao CVE-2025-3124Missing Authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized access to private repository names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Trung bình CVE-2024-10001Code Injection Vulnerability in GitHub Enterprise Server Allows Arbitrary Code Execution via Message Handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 29/01/2025 Mức độ nghiêm trọng Cao CVE-2025-24362CodeQL GitHub Action failed workflow writes GitHub PAT to debug artifacts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C codeql-action Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Cao CVE-2025-23369Improper Verification of Cryptographic Signature in GitHub Enterprise Server Allows Signature Spoofing by Improper Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/01/2025 Mức độ nghiêm trọng Cao CVE-2024-52308Connecting to a malicious Codespaces via GH CLI could allow command execution on the user's computer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cli Ngày phát hành 14/11/2024 Mức độ nghiêm trọng Cao CVE-2024-8810Privilege Management vulnerability was identified in GitHub Enterprise Server that allowed GitHub Apps to grant themselves write access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/11/2024 Mức độ nghiêm trọng Cao CVE-2024-10824Authorization Bypass Vulnerability was Identified in GitHub Enterprise Server that Allowed Unauthorized Internal Users to Access Secret Scanning Alert Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10007Pre-Receive Hook Path Collision Vulnerability in GitHub Enterprise Server Allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 07/11/2024 Mức độ nghiêm trọng Cao CVE-2024-9539Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 11/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9487An Improper Verification of Cryptographic Signature vulnerability was identified in GitHub Enterprise Server that allowed SAML SSO authentication to be bypassed when the encrypted assertions feature was enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 10/10/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-8263Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 23/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8770Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 23/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-42471Arbitrary File Write via artifact extraction in actions/artifact Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T toolkit Ngày phát hành 02/09/2024 Mức độ nghiêm trọng Cao CVE-2024-6800Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 20/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-6337Incorrect Authorization allows read access to issues in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 20/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7711Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 20/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6395GitHub Enterprise Server Information Disclosure Vulnerability Exposes Private Repository Names via Deploy Keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6336Security misconfiguration was identified in GitHub Enterprise Server that allowed sensitive data exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5817Improper authorization allows read access to issue content in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5816Improper authorization allows persistent access in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5815Cross Site Request Forgery was identified in GitHub Enterprise Server that allowed write in a user owned repository Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5795Denial of Service vulnerability was identified in GitHub Enterprise Server that allowed resource exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Cao CVE-2024-5566Improper Privilege Management allows for access to unauthorized repository content during migration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 16/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5746Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 20/06/2024 Mức độ nghiêm trọng Cao CVE-2024-4985Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 20/05/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2440Race Condition was identified in GitHub Enterprise Server that allowed maintaining admin permissions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 19/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3684Improper Privilege Management was identified in GitHub Enterprise Server that allowed privilege escalation in the Management Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 19/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3646Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Management Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 19/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3470Repository administrator can bypass organization's ruleset using deploy keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 19/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2748CSRF vulnerability was identified in GitHub Enterprise Server that allowed performing actions on behalf of a user Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 20/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2443Improper input validation vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Management Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GitHub Enterprise Server Ngày phát hành 20/03/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2469Remote Code Execution in GitHub Enterprise Server Allowed Administrators to gain SSH access to the appliance Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 20/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1908Improper Privilege Management vulnerability was identified in GitHub Enterprise Server that allowed Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 29/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-25129Limited data exfiltration in CodeQL CLI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C codeql-cli-binaries Ngày phát hành 22/02/2024 Mức độ nghiêm trọng Thấp CVE-2024-1482Improper Authorization in GitHub Enterprise Server allowed unauthorized workflow execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 14/02/2024 Mức độ nghiêm trọng Cao CVE-2024-1378Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1374Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1372Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1369Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1359Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1355Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1354Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Cao CVE-2024-1082Path traversal vulnerability in GitHub Enterprise Server that allowed arbitrary file read with a specially crafted GitHub Pages artifact upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1084Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0507Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 16/01/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0200Unsafe Reflection in Github Enterprise Server leading to Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 16/01/2024 Mức độ nghiêm trọng Cao CVE-2024-22051CommonMarker Integer Overflow Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C commonmarker Ngày phát hành 04/01/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-6847Improper Authentication in GitHub Enterprise Server leading to Authentication Bypass for Public Repository Data Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E Enterprise Server Ngày phát hành 21/12/2023 Mức độ nghiêm trọng Cao