โ† All reports

GitHub Enterprise Server has multiple critical vulnerabilities that allow attackers to access private repositories, bypass OAuth validation, execute arbitrary OS commands, and extract sensitive environment variables.

CybersecurityTechnologyConflictInformation SecurityApr 22, 2026score 0.175 posts ยท 0 replies across 1 instances
This thread discusses multiple security vulnerabilities in GitHub Enterprise Server, including improper authorization, incorrect regular expressions, improper neutralization of special elements, and server-side request forgery issues. These vulnerabilities pose significant risks to data privacy and system integrity.

Claims

GitHub Enterprise Server has multiple critical vulnerabilities that allow attackers to access private repositories, bypass OAuth validation, execute arbitrary OS commands, and extract sensitive environment variables.
Parent: CybersecurityEntity: GitHub Enterprise ServerImpact: negativeDate: Apr 22, 2026Target: GitHub Enterprise Server's security measures

Source posts

@[email protected]
๐Ÿšจ EUVD-2026-24550 ๐Ÿ“Š Score: 5.3/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more) ๐Ÿข Vendor: GitHub ๐Ÿ“… Updated: 2026-04-21 ๐Ÿ“ An improper authorization vulnerability was identified in GitHub Enterprise Server that allowed an authenticated attacker to determine the names of private repositories by their numeric ID. The mobile ... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24550 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-24554 ๐Ÿ“Š Score: 8.9/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more) ๐Ÿข Vendor: GitHub ๐Ÿ“… Updated: 2026-04-21 ๐Ÿ“ A server-side request forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed an attacker to extract sensitive environment variables from the instance through a timing side... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24554 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-24545 ๐Ÿ“Š Score: 7.5/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more) ๐Ÿข Vendor: GitHub ๐Ÿ“… Updated: 2026-04-21 ๐Ÿ“ An incorrect regular expression vulnerability was identified in GitHub Enterprise Server that allowed an attacker to bypass OAuth redirect URI validation. An attacker with knowledge of a first-party OA... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24545 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-24547 ๐Ÿ“Š Score: 8.1/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more) ๐Ÿข Vendor: GitHub ๐Ÿ“… Updated: 2026-04-21 ๐Ÿ“ An improper neutralization of special elements vulnerability was identified in GitHub Enterprise Server that allowed an authenticated Management Console administrator to execute arbitrary OS commands v... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24547 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-24552 ๐Ÿ“Š Score: 7.2/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Enterprise Server, Enterprise Server, Enterprise Server (+4 more) ๐Ÿข Vendor: GitHub ๐Ÿ“… Updated: 2026-04-21 ๐Ÿ“ An improper authorization vulnerability in scoped user-to-server (ghu_) token authorization in GitHub Enterprise Server allows an authenticated attacker to access private repositories outside the inten... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-24552 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 22, 2026
#cybersecurity#infosec#euvd#cve#vulnerability