Expertos en ciberseguridad han revelado un problema de seguridad significativo que afecta a GitHub.com y GitHub Enterprise Server. Esta vulnerabilidad, conocida como CVE-2026-3854, tiene una puntuación CVSS de 8.7, lo que indica su gravedad. El defecto se origina en una inyección de comandos que permite a un usuario autenticado con privilegios de push ejecutar código arbitrario de forma remota. Esto significa que si un atacante obtiene acceso a un repositorio, podría ejecutar código malicioso en el servidor con solo un comando. Las implicaciones de esta vulnerabilidad son graves, ya que podrían comprometer la integridad de los sistemas afectados y conducir a accesos no autorizados o violaciones de datos. GitHub ha sido notificado sobre el problema y se espera que tome medidas para mitigar el riesgo. Se aconseja a los usuarios que se mantengan alerta y aseguren sus repositorios, especialmente aquellos con múltiples colaboradores.
Vulnerabilidad Crítica de GitHub CVE-2026-3854 Permite Ejecución Remota de Código
Una vulnerabilidad recientemente descubierta en GitHub podría permitir la ejecución remota de código mediante un simple comando git push.
