1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

GitHub Enterprise Seite 2

Server-Software, Middleware, Web
94
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

94 Reports

Zeige 51 bis 94 von 94

  1. GitHub Enterprise Server: Umgehung des Private Mode durch fehlerhafte Authentifizierung

    CVE-2023-6847 Hoch

    In GitHub Enterprise Server wurde laut Quelle eine fehlerhafte Authentifizierung identifiziert, die per speziell präparierter API-Anfrage eine Umgehung des Private Mode erlaubt. Zur Ausnutzung benötigt ein Angreifer Netzwerkzugriff auf die im Private Mode konfigurierte Enterprise-Server-Appliance. Betroffen sind alle Versionen seit 3.9; behoben in 3.9.7, 3.10.4 und 3.11.1. Die Schwachstelle wurde über das GitHub Bug Bounty Program gemeldet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. GitHub Enterprise Server: Sensible Daten im Audit-Log

    CVE-2023-6802 Hoch

    Im Audit-Log von GitHub Enterprise Server wurde die Einfügung sensibler Informationen in die Logdatei identifiziert, wodurch ein Angreifer Zugriff auf die Management-Konsole erlangen könnte. Zur Ausnutzung benötigt ein Angreifer Zugang zu den Logdateien der GHES-Appliance, zu einem mit den GitHub-Enterprise-Server-Backup-Utilities erstellten Backup-Archiv oder zu einem Dienst, der die gestreamten Logs empfängt. Betroffen sind alle Versionen seit 3.8; behoben in 3.8.12, 3.9.7, 3.10.4 und 3.11.1. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.8.12, 3.9.7, 3.10.4 oder 3.11.1.

    CVSS: 7.2 Publiziert: Referenz: NVD
  3. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-49844 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. Laut CSAF-Advisory ist 1 Produkt betroffen, für 1 Produkt steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.

    EPSS: 86.77% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  4. CVE-2024-9487 – GitHub Enterprise Sicherheitslücke

    CVE-2024-9487 Mittel

    Für GitHub Enterprise wurde eine Sicherheitslücke (CVE-2024-9487) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.6 %.

    EPSS: 25.61% Referenz: GitHub Enterprise
  5. CVE-2024-4985 – GitHub Enterprise

    CVE-2024-4985 Mittel

    GitHub Enterprise führt CVE-2024-4985 in den eigenen Release Notes auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.57% Referenz: GitHub Enterprise
  6. CVE-2025-23369 – GitHub Enterprise

    CVE-2025-23369 Mittel

    In den Release Notes von GitHub Enterprise ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Für Details wird auf die Release Notes von GitHub Enterprise verwiesen.

    EPSS: 1.61% Referenz: GitHub Enterprise
  7. CVE-2025-3509 – GitHub Enterprise

    CVE-2025-3509 Mittel

    GitHub führt CVE-2025-3509 in den Release Notes von GitHub Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.25% Referenz: GitHub Enterprise
  8. CVE-2025-24362 – GitHub Enterprise

    CVE-2025-24362 Mittel

    GitHub führt CVE-2025-24362 in den Release Notes von GitHub Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.24% Referenz: GitHub Enterprise
  9. shivammathur/setup-php: PHP-Versionsauflösung aus Repository-Daten (2.25.0 – < 2.37.1)

    CVE-2026-46420 Mittel

    setup-php ist eine GitHub-Action, die PHP mit Erweiterungen, php.ini-Konfiguration, Coverage-Treibern und Werkzeugen einrichtet. In Versionen ab 2.25.0 und vor 2.37.1 löst shivammathur/setup-php die PHP-Version aus Angaben des Repositorys auf. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 2.37.1 oder neuer.

    CVSS: 5.6 EPSS: 1.15% Publiziert: Referenz: NVD
  10. CVE-2024-10007 – GitHub Enterprise Sicherheitslücke

    CVE-2024-10007 Mittel

    Für GitHub Enterprise wurde laut den Release Notes eine Sicherheitslücke (CVE-2024-10007) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.84% Referenz: GitHub Enterprise
  11. CVE-2025-11578 – GitHub Enterprise

    CVE-2025-11578 Mittel

    In den Release Notes von GitHub Enterprise ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Für Details wird auf die Release Notes von GitHub Enterprise verwiesen.

    EPSS: 0.66% Referenz: GitHub Enterprise
  12. CVE-2025-11892 – GitHub Enterprise

    CVE-2025-11892 Mittel

    GitHub führt CVE-2025-11892 in den Release Notes von GitHub Enterprise Server auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.65% Referenz: GitHub Enterprise
  13. CVE-2024-9539 – GitHub Enterprise

    CVE-2024-9539 Mittel

    GitHub Enterprise führt CVE-2024-9539 in den eigenen Release Notes auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Referenz: GitHub Enterprise
  14. GitHub Copilot / Visual Studio Code: Unsichere Standardinitialisierung

    CVE-2026-50519 Mittel

    Eine Ressourceninitialisierung mit einem unsicheren Standardwert in GitHub Copilot und Visual Studio Code erlaubt einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD
  15. GitHub Enterprise Server: Pfadtraversierung ermöglicht Löschen beliebiger Dateien

    CVE-2026-17556 Mittel

    In GitHub Enterprise Server wurde laut NVD eine Pfadtraversierungs-Schwachstelle identifiziert, die es einem nicht authentifizierten Angreifer erlaubte, beliebige Dateien und Verzeichnisse auf der Instanz zu löschen, einschliesslich Nutzerdaten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS) ist ebenfalls nicht angegeben.

    EPSS: 0.46% Publiziert: Referenz: NVD
  16. CVE-2024-8810 – GitHub Enterprise

    CVE-2024-8810 Mittel

    Auf der Release-Notes-Seite von GitHub Enterprise Server ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    EPSS: 0.44% Referenz: GitHub Enterprise
  17. CVE-2025-3124 – GitHub Enterprise

    CVE-2025-3124 Mittel

    GitHub Enterprise führt CVE-2025-3124 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.41% Referenz: GitHub Enterprise
  18. GitHub Enterprise Server: Denial of Service durch übermässigen CPU-Verbrauch

    CVE-2026-15996 Mittel

    In GitHub Enterprise Server wurde laut NVD eine Denial-of-Service-Schwachstelle identifiziert, die es einem nicht authentifizierten Angreifer ermöglicht, übermässigen CPU-Verbrauch zu verursachen und den Pool der Request-Handling-Worker zu erschöpfen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.

    EPSS: 0.40% Publiziert: Referenz: NVD
  19. CVE-2026-1355 – GitHub Enterprise

    CVE-2026-1355 Mittel

    Für GitHub Enterprise Server ist CVE-2026-1355 in den Release Notes des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: GitHub Enterprise
  20. CVE-2024-10001 – GitHub Enterprise Sicherheitslücke

    CVE-2024-10001 Mittel

    Für GitHub-Enterprise-Produkte wurde eine Sicherheitslücke (CVE-2024-10001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: GitHub Enterprise
  21. CVE-2025-14046 – GitHub Enterprise

    CVE-2025-14046 Mittel

    GitHub führt CVE-2025-14046 in den Release Notes von GitHub Enterprise Server auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.38% Referenz: GitHub Enterprise
  22. CVE-2026-3306 – GitHub Enterprise

    CVE-2026-3306 Mittel

    GitHub Enterprise listet CVE-2026-3306 in den Release Notes des Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.35% Referenz: GitHub Enterprise
  23. CVE-2024-8770 – GitHub Enterprise

    CVE-2024-8770 Mittel

    GitHub Enterprise führt CVE-2024-8770 in den eigenen Release Notes auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.35% Referenz: GitHub Enterprise
  24. CVE-2026-1999 – GitHub Enterprise

    CVE-2026-1999 Mittel

    GitHub Enterprise listet CVE-2026-1999 in den Release Notes des Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.32% Referenz: GitHub Enterprise
  25. CVE-2025-8447 – GitHub Enterprise Sicherheitslücke

    CVE-2025-8447 Mittel

    Für GitHub-Enterprise-Produkte wurde eine Sicherheitslücke (CVE-2025-8447) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: GitHub Enterprise
  26. CVE-2026-5512 – GitHub Enterprise Sicherheitslücke

    CVE-2026-5512 Mittel

    Für GitHub Enterprise wurde eine Sicherheitslücke (CVE-2026-5512) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: GitHub Enterprise
  27. CVE-2025-3246 – GitHub Enterprise

    CVE-2025-3246 Mittel

    GitHub Enterprise listet CVE-2025-3246 in seinen Release Notes zu bekannten Schwachstellen. Eine detaillierte inhaltliche Beschreibung der Schwachstelle liegt in den verfügbaren Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Es liegt kein CVSS-Basiswert vor, die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.

    EPSS: 0.29% Referenz: GitHub Enterprise
  28. GitHub Enterprise: Sicherheitslücke laut Release Notes

    CVE-2025-6600 Mittel

    Laut den Release Notes von GitHub Enterprise Server wurde CVE-2025-6600 im Rahmen einer Produktaktualisierung geschlossen; weitere technische Details liegen in der Quelle nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: GitHub Enterprise
  29. CVE-2026-3307 – GitHub Enterprise

    CVE-2026-3307 Mittel

    Für GitHub Enterprise Server ist CVE-2026-3307 in den Release Notes des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: GitHub Enterprise
  30. CVE-2025-6981 – GitHub Enterprise

    CVE-2025-6981 Mittel

    GitHub Enterprise führt CVE-2025-6981 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.26% Referenz: GitHub Enterprise
  31. GitHub Enterprise Server: Fehlende Autorisierung erlaubt Lesen privater Repositories

    CVE-2026-9132 Mittel

    In GitHub Enterprise Server wurde eine Schwachstelle durch fehlende Autorisierung festgestellt, die es einem authentifizierten Nutzer erlaubte, Quellcode aus privaten Repositories zu lesen, auf die er keinen Zugriff hatte. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  32. CVE-2026-3582 – GitHub Enterprise

    CVE-2026-3582 Mittel

    GitHub Enterprise listet CVE-2026-3582 in den Release Notes des Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.25% Referenz: GitHub Enterprise
  33. Gibbon (< v30.0.01): Authentifizierte SQL-Injection über die Tracking-/Graphing-Funktion

    CVE-2026-8207 Mittel

    Gibbon in Versionen vor v30.0.01 ist von einer authentifizierten SQL-Injection betroffen, die über die Tracking-/Graphing-Funktion ausgenutzt werden kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version v30.0.01 oder neuer.

    EPSS: 0.23% Publiziert: Referenz: NVD
  34. CVE-2026-57285 – Fehlende Berechtigungsprüfung im GitHub Branch Source Plugin (Jenkins)

    CVE-2026-57285 Mittel

    Eine fehlende Berechtigungsprüfung im Jenkins GitHub Branch Source Plugin 1967.1969.v205fd594c821 und älter erlaubt Angreifern mit Overall/Read-Berechtigung, die URLs konfigurierter GitHub-Enterprise-Server auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  35. GitHub Enterprise Server: Fehlerhafte Autorisierung bei App-Token

    CVE-2026-14340 Mittel

    Eine fehlerhafte Autorisierung in GitHub Enterprise Server erlaubte einem User-to-Server-Token, das auf eine GitHub-App-Installation begrenzt war, bestimmte Schreiboperationen auf öffentlichen Ressourcen durchzuführen. Betroffen ist GitHub Enterprise. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.0 EPSS: 0.21% Publiziert: Referenz: NVD
  36. GitHub CLI (gh) – Codeausführung über gh codespace jupyter

    CVE-2026-59831 Mittel

    Die offizielle GitHub-Kommandozeile (gh) ist in den Versionen 2.10.0 bis 2.95.0 angreifbar: Beim Verbinden mit einem bösartigen Codespace über gh codespace jupyter kann es zur Ausführung von Befehlen kommen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: GitHub CLI auf eine Version über 2.95.0 aktualisieren.

    CVSS: 4.4 EPSS: 0.20% Publiziert: Referenz: NVD
  37. CVE-2025-13744 – GitHub Enterprise

    CVE-2025-13744 Mittel

    GitHub führt CVE-2025-13744 in den Release Notes von GitHub Enterprise Server auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Referenz: GitHub Enterprise
  38. GitHub Enterprise Server: Stored Cross-Site-Scripting (XSS)

    CVE-2026-10585 Mittel

    In GitHub Enterprise Server wurde eine Stored-Cross-Site-Scripting-Schwachstelle identifiziert, die es einem authentifizierten Angreifer durch Einschleusen von Code erlaubt, beliebiges JavaScript im Browser eines anderen Nutzers auszuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von GitHub einspielen.

    CVSS: 5.4 EPSS: 0.18% Publiziert: Referenz: NVD
  39. GitHub Enterprise Server – UI-Falschdarstellung ermöglicht unbeabsichtigten OAuth-Zugriff

    CVE-2026-9106 Mittel

    In GitHub Enterprise Server erlaubte eine UI-Falschdarstellung (UI misrepresentation) einer OAuth-Anwendung unbeabsichtigten Zugriff auf die Runner-Verwaltung einer Organisation. Ein Angreifer könnte dies ausnutzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  40. GitHub Enterprise: Sicherheitslücke laut Release Notes

    CVE-2026-2266 Mittel

    Laut den Release Notes von GitHub Enterprise Server wurde diese CVE im Rahmen einer Produktaktualisierung geschlossen; weitere technische Details liegen in der Quelle nicht vor. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Referenz: GitHub Enterprise
  41. DLL-Hijacking in CactusViewer v2.3.0 (Wassimulator/GitHub)

    CVE-2026-36574 Mittel

    In CactusViewer v2.3.0 (Projekt Wassimulator auf GitHub) besteht eine DLL-Hijacking-Schwachstelle. Angreifer können über eine präparierte DLL ihre Rechte ausweiten und beliebigen Code ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  42. HedgeDoc – unzureichende OAuth2-State-Prüfung im GitHub-Gist-Export

    CVE-2026-58489 Mittel

    HedgeDoc, eine quelloffene Anwendung für kollaborative Markdown-Notizen in Echtzeit, erzeugte im GitHub-Gist-Export-Ablauf vor Version 1.11.0 einen OAuth2-state-Wert, prüfte jedoch nur dessen Vorhandensein statt seiner Gültigkeit. Für diese Schwachstelle liegen in den Quelldaten kein CVSS- und kein EPSS-Wert vor. Empfohlene Massnahme: auf HedgeDoc 1.11.0 oder neuer aktualisieren.

    EPSS: 0.13% Publiziert: Referenz: NVD
  43. GitHub Copilot und Visual Studio Code – Offenlegung unzureichend geschützter Zugangsdaten

    CVE-2026-47282 Mittel

    In GitHub Copilot und Visual Studio Code ermöglichen unzureichend geschützte Zugangsdaten einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 Publiziert: Referenz: NVD
  44. CVE-2026-2304 – GitHub Enterprise

    CVE-2026-2304 Mittel

    GitHub Enterprise listet CVE-2026-2304 in den Release Notes des Enterprise Server. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert und eine EPSS-Kennzahl liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: GitHub Enterprise

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für GitHub Enterprise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog