PT-2026-68324 · Github · Enterprise Server

CVE-2026-15996

·

Publicado

2026-08-05

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GitHub Enterprise Server versões anteriores a 3.21
Description Um invasor não autenticado pode causar consumo excessivo de CPU e esgotar o pool de processos trabalhadores de processamento de requisições ao enviar uma requisição HTTP POST codificada em formulário manipulada contendo parâmetros profundamente aninhados. Como os parâmetros da requisição são analisados antes do roteamento e da autenticação, qualquer endpoint POST pode ser usado para disparar esta condição, tornando a instância possivelmente inoperante.
Recommendations Atualizar para a versão 3.20.3 Atualizar para a versão 3.19.7 Atualizar para a versão 3.18.10 Atualizar para a versão 3.17.16

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15996

Produtos afetados

Enterprise Server