CVE-2026-58445
2,7 LOW 2,7Оракул перечисления идентификаторов меток между репозиториями через API-интерфейс DelIssueLabel с незаданной областью действия
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Оракул перечисления идентификаторов меток между репозиториями через API-интерфейс DelIssueLabel с незаданной областью действия
Обход принудительного применения области токена личного доступа на домашней странице репозитория («GET /{owner}/{repo}») раскрывает содержимое частного репозитория.
Токены общедоступного репозитория могут обновлять частные ветки руководителя PR.
Миграция репозитория SSRF через обход белого списка DNS с несколькими ответами
SSRF в репозитории восстановления через необработанный pull_request.yml Head.CloneURL
Веб-хуки, созданные соавтором, продолжают активироваться после отзыва доступа к их репозиторию → продолжающаяся фильтрация в реальном времени содержимого частного репозитория (неполная очистка отзыва в `DeleteCollaboration`)
Обход защиты ветвей с помощью ретаргетинга PR сохраняет устаревший «официальный» флаг одобрения
Межрепозиторий IDOR при удалении зависимостей задач позволяет злоумышленнику вмешиваться и комментировать частные репозитории, к которым у него нет доступа.
Управление видимостью репозитория с помощью параметров Git Push
DoS ParseAcceptLanguage в квадратичном времени через промежуточное программное обеспечение Locale для неаутентифицированных запросов