GitHub Enterprise Server has multiple critical vulnerabilities that allow attackers to access private repositories, bypass OAuth validation, execute arbitrary OS commands, and extract sensitive environment variables.
Claims
GitHub Enterprise Server has multiple critical vulnerabilities that allow attackers to access private repositories, bypass OAuth validation, execute arbitrary OS commands, and extract sensitive environment variables.
Parent: CybersecurityEntity: GitHub Enterprise ServerImpact: negativeDate: Apr 22, 2026Target: GitHub Enterprise Server's security measures
Source posts
๐จ EUVD-2026-24550
๐ Score: 5.3/10 (CVSS v3.1)
๐ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more)
๐ข Vendor: GitHub
๐
Updated: 2026-04-21
๐ An improper authorization vulnerability was identified in GitHub Enterprise Server that allowed an authenticated attacker to determine the names of private repositories by their numeric ID. The mobile ...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24550
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-24554
๐ Score: 8.9/10 (CVSS v3.1)
๐ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more)
๐ข Vendor: GitHub
๐
Updated: 2026-04-21
๐ A server-side request forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed an attacker to extract sensitive environment variables from the instance through a timing side...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24554
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-24545
๐ Score: 7.5/10 (CVSS v3.1)
๐ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more)
๐ข Vendor: GitHub
๐
Updated: 2026-04-21
๐ An incorrect regular expression vulnerability was identified in GitHub Enterprise Server that allowed an attacker to bypass OAuth redirect URI validation. An attacker with knowledge of a first-party OA...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24545
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-24547
๐ Score: 8.1/10 (CVSS v3.1)
๐ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more)
๐ข Vendor: GitHub
๐
Updated: 2026-04-21
๐ An improper neutralization of special elements vulnerability was identified in GitHub Enterprise Server that allowed an authenticated Management Console administrator to execute arbitrary OS commands v...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24547
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-24552
๐ Score: 7.2/10 (CVSS v3.1)
๐ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more)
๐ข Vendor: GitHub
๐
Updated: 2026-04-21
๐ An improper authorization vulnerability in scoped user-to-server (ghu_) token authorization in GitHub Enterprise Server allows an authenticated attacker to access private repositories outside the inten...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24552
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability