Ad

CVE-2026-3136

HIGH CVSS 4.0: 8.6 EPSS 0.14%
Updated Mar 03, 2026
Google
Parameter Value
CVSS 8.6 (HIGH)
Affected Versions before 2026
Type CWE-863 (Incorrect Authorization (Неправильная авторизация))
Vendor Google
Public PoC No

An improper authorization vulnerability in GitHub Trigger Comment Control in Google Cloud Build prior to 2026-1-26 allows a remote attacker to execute arbitrary code in the build environment. This vulnerability was patched on 26 January 2026, and no customer action is needed.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Attack Requirements
None
Нет дополнительных условий
Privileges Required
None
Права не нужны
User Interaction
Active
Нужно действие пользователя

Impact Assessment

Confidentiality
High
Полная утечка данных
Integrity
High
Полная модификация данных
Availability
High
Полный отказ в обслуживании

CVSS Vector v4.0