Comment la vulnérabilité CVE-2026-3854 menace GitHub et comment s’en protéger
Une faille qui met en danger 88 % des instances GitHub en moins de deux heures ? En 2026, l’ANSSI estime que près de 88 % des services GitHub hébergés en mode multi-locataire sont exposés à une injection de commandes critique. Cette vulnérabilité, désignée CVE-2026-3854 (CVSS 8.7), permet à un attaquant disposant d’un accès push d’exécuter du code arbitraire via un simple git push. Le scénario décrit par les chercheurs de Wiz montre comment, en manipulant les push options, il est possible de contourner les mécanismes de sandboxing et de prendre le contrôle complet d’un serveur GitHub Enterprise.
By Célestine Rochefour
lire plus