CVE-2026-76851Server-Side Request Forgery vulnerability in GitHub Enterprise Server allowed remote code execution via network access from pre-receive hooks to internal services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-19118Race condition vulnerability was identified in GitHub Enterprise Server that allowed remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18730Server-side request forgery vulnerability in GitHub Enterprise Server Manage API leaked a replayable gateway-agent bearer token Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-15996Denial of service vulnerability in GitHub Enterprise Server allowed unauthenticated service disruption via deeply nested request parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17556Path traversal in GitHub Enterprise Server allowed unauthenticated deletion of instance storage via the X-GitHub-Request-Id header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-15783Missing Authorization vulnerability was identified in GitHub Enterprise Server that allowed reading private repository metadata via delegated bypass rule suites Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15343Path traversal vulnerability in GitHub Enterprise Server allowed writing files to arbitrary repository paths, including GitHub Actions workflow files, via unchecked Dependabot dependency-file paths Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15007Denial of service vulnerability in GitHub Enterprise Server allowed service disruption via deeply nested YAML in release notes configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14340An incorrect authorization vulnerability in GitHub Enterprise Server allows issue creation in unrelated public repositories Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10585Stored cross-site scripting vulnerability in GitHub Enterprise Server allowed arbitrary JavaScript execution via crafted Discussion titles in the Q&A category Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9132Missing authorization vulnerability in GitHub Enterprise Server allowed disclosure of private repository contents via the Copilot pull request diff summary endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9106UI misrepresentation vulnerability in GitHub Enterprise Server allowed unauthorized organization runner management via undisclosed OAuth scope on consent screen Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9312Server-Side Request Forgery vulnerability in GitHub Enterprise Server allowed access to internal services via path traversal in upload endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8606Server-Side Request Forgery in GitHub Enterprise Server via Advisory Package URL Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/05/2026 Mức độ nghiêm trọng Cao CVE-2026-8106Reflected HTML injection vulnerability in GitHub Enterprise Server Management Console login page allowed credential theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8034Server-side request forgery vulnerability in GitHub Enterprise Server notebook viewer via URL parser confusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-7541Denial of service vulnerability in GitHub Enterprise Server allowed service disruption via unauthenticated API endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6736Authentication bypass vulnerability in GitHub Enterprise Server allowed creation of local user accounts bypassing the configured external identity provider Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5845Improper authorization fallback allows scoped user-to-server token installation escape in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-3307Authorization bypass in GitHub Enterprise Server secret scanning push protection allows cross-repository modification of delegated bypass reviewers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5512Improper authorization vulnerability in GitHub Enterprise Server allowed disclosure of private repository names via mobile upload policy API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4296Incorrect Regular Expression vulnerability in GitHub Enterprise Server allowed unauthorized access to user accounts via OAuth callback URL validation bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-4821Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-5921Server-Side Request Forgery in GitHub Enterprise Server allowed extraction of sensitive environment variables via timing side-channel attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-3582Incorrect Authorization in GitHub Enterprise Server allows access to issue and commit search results without repo scope Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2266Improper neutralization of input vulnerability was identified in GitHub Enterprise Server that allowed cross-site scripting via task list content and enabled arbitrary HTML injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3306Improper authorization in GitHub Projects allows modification of issue and pull request metadata without repository write access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3854Remote code execution via git push option injection in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-1999Incorrect Authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized merging of pull requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/02/2026 Mức độ nghiêm trọng Cao CVE-2026-1355Missing Authorization Check in GitHub Enterprise Server Allows Unauthorized Uploads to Repository Migration Exports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0573Improper Handling of HTTP Redirects vulnerability was identified in GitHub Enterprise Server that allowed leaking of authorization token and enabled remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/02/2026 Mức độ nghiêm trọng Cao CVE-2025-13744Improper Neutralization of Input During Web Page Generation vulnerability was identified in GitHub Enterprise Server that allowed rendering of malicious HTML Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/01/2026 Mức độ nghiêm trọng Cao CVE-2025-14046Insufficient HTML Sanitization Allows User-Controlled DOM Elements to Overwrite Server-Initialized Data Islands and Trigger Unintended Server-Side POST Requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/12/2025 Mức độ nghiêm trọng Cao CVE-2025-11578Pre-Receive Hook Path Collision Vulnerability in GitHub Enterprise Server Allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/11/2025 Mức độ nghiêm trọng Cao CVE-2025-11892DOM-based Cross-Site Scripting was identified in GitHub Enterprise Server Issues search allows privilege escalation and unauthorized workflow triggers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/11/2025 Mức độ nghiêm trọng Cao CVE-2025-8447Incorrect authorization vulnerability was identified in GitHub Enterprise Server that allowed read-only access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2025 Mức độ nghiêm trọng Cao CVE-2025-6981Incorrect authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized read-only access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 15/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3509Pre-Receive Hook Remote Code Execution vulnerability was identified in GitHub Enterprise Server that allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/04/2025 Mức độ nghiêm trọng Cao CVE-2025-3124Missing Authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized access to private repository names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/04/2025 Mức độ nghiêm trọng Trung bình CVE-2024-10001Code Injection Vulnerability in GitHub Enterprise Server Allows Arbitrary Code Execution via Message Handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/01/2025 Mức độ nghiêm trọng Cao CVE-2025-23369Improper Verification of Cryptographic Signature in GitHub Enterprise Server Allows Signature Spoofing by Improper Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/01/2025 Mức độ nghiêm trọng Cao CVE-2024-8810Privilege Management vulnerability was identified in GitHub Enterprise Server that allowed GitHub Apps to grant themselves write access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/11/2024 Mức độ nghiêm trọng Cao CVE-2024-10824Authorization Bypass Vulnerability was Identified in GitHub Enterprise Server that Allowed Unauthorized Internal Users to Access Secret Scanning Alert Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10007Pre-Receive Hook Path Collision Vulnerability in GitHub Enterprise Server Allowing Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/11/2024 Mức độ nghiêm trọng Cao CVE-2024-9487An Improper Verification of Cryptographic Signature vulnerability was identified in GitHub Enterprise Server that allowed SAML SSO authentication to be bypassed when the encrypted assertions feature was enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/10/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4985Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 20/05/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2440Race Condition was identified in GitHub Enterprise Server that allowed maintaining admin permissions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3684Improper Privilege Management was identified in GitHub Enterprise Server that allowed privilege escalation in the Management Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3646Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Management Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3470Repository administrator can bypass organization's ruleset using deploy keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2748CSRF vulnerability was identified in GitHub Enterprise Server that allowed performing actions on behalf of a user Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 20/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2469Remote Code Execution in GitHub Enterprise Server Allowed Administrators to gain SSH access to the appliance Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 20/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1908Improper Privilege Management vulnerability was identified in GitHub Enterprise Server that allowed Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1482Improper Authorization in GitHub Enterprise Server allowed unauthorized workflow execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/02/2024 Mức độ nghiêm trọng Cao CVE-2024-1378Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1374Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1372Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1369Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1359Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1355Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1354Command injection vulnerability was identified in GitHub Enterprise Server that allowed privilege escalation in the Mangement Console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Cao CVE-2024-1082Path traversal vulnerability in GitHub Enterprise Server that allowed arbitrary file read with a specially crafted GitHub Pages artifact upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1084Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0507Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/01/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0200Unsafe Reflection in Github Enterprise Server leading to Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/01/2024 Mức độ nghiêm trọng Cao CVE-2023-6847Improper Authentication in GitHub Enterprise Server leading to Authentication Bypass for Public Repository Data Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Cao CVE-2023-51380Incorrect Authorization allows Read Access to Issue Comments in GitHub Enterprise Server Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Thấp CVE-2023-51379Incorrect Authorization for Issue Comments in GitHub Enterprise Server Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-46648Insufficient Entropy in GitHub Enterprise Server Management Console Invitation Token Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Cao CVE-2023-46649Race Condition allows Administrative Access on Organization Repositories Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6804Improper Privilege Management allows for arbitrary workflows to be run Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6803Race Condition allows Unauthorized Outside Collaborator Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6802Sensitive Information in Log File in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Cao CVE-2023-6746Sensitive Information in Log File in GitHub Enterprise Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Cao CVE-2023-46645Path traversal in GitHub Enterprise Server leading to arbitrary file reading when building a GitHub Pages site Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6690Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Thấp CVE-2023-46647Improper Privilege Management in GitHub Enterprise Server management console leads to privilege escalation Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Cao CVE-2023-46646Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23766Incorrect comparison vulnerability in GitHub Enterprise Server leading to commit smuggling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 22/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23763Information disclosure in GitHub Enterprise Server leading to private repository leakage Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23765Incorrect comparison vulnerability in GitHub Enterprise Server leading to commit smuggling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23764Incorrect comparison vulnerability in GitHub Enterprise Server leading to commit smuggling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23762Incorrect comparison vulnerability in GitHub Enterprise Server leading to commit smuggling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23761Improper authentication vulnerability in GitHub Enterprise Server leading to modification of secret gists Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/04/2023 Mức độ nghiêm trọng Cao CVE-2023-23760Path traversal in GitHub Enterprise Server leading to remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 08/03/2023 Mức độ nghiêm trọng Trung bình CVE-2023-22381Code injection in GitHub Enterprise Server leading to arbitrary environment variables in GitHub Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/03/2023 Mức độ nghiêm trọng Trung bình