CVE-2026-3854 : la vulnérabilité critique de GitHub qui permet l’exécution de code à distance via un simple git push
Vous croyez maîtriser vos dépôts Git ? Et si un simple git push pouvait compromettre l’ensemble de votre infrastructure ? En 2026, un groupe de chercheurs a mis en lumière une faille d’une gravité exceptionnelle : CVE-2026-3854. Cette vulnérabilité affecte à la fois GitHub.com et GitHub Enterprise Server et, selon le score CVSS de 8,7, elle ouvre la porte à une exécution de code à distance (RCE) avec un seul push.
By Hippolyte Valdegré
lire plus