Skip to main content

Esta versión de GitHub Enterprise Server se discontinuó el 2026-06-02. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para obtener rendimiento mejorado, seguridad mejorada y nuevas características, actualice a la versión más reciente de GitHub Enterprise Server. Para obtener ayuda con la actualización, póngase en contacto con el soporte técnico de GitHub Enterprise.

Asesorías de seguridad global

Los avisos de seguridad globales incluyen CVE y avisos originados en GitHub que afectan al mundo del código abierto y que se encuentran en el GitHub Advisory Database.

Acerca de las asesorías de seguridad global

Los avisos globales residen en y se agrupan en GitHub Advisory Database tres categorías:


GitHub-revisados** los avisos se asignan a los paquetes en ecosistemas que respaldamos. Revisamos cuidadosamente cada aviso de validez y garantizamos que contienen una descripción completa y la información del ecosistema y del paquete.

  • Los avisos no revisados se publican automáticamente en el GitHub Advisory Database, directamente desde el feed de la Base de Datos de Vulnerabilidades Nacional.
  • Los avisos de malware se relacionan con vulnerabilidades causadas por malware y son exclusivos del ecosistema de npm . Los publicamos automáticamente en el GitHub Advisory Database, directamente desde la información proporcionada por el equipo de seguridad de npm.

Nota:

Dependabot no genera Dependabot alerts para avisos no revisados y de malware.

Cada aviso del repositorio es revisado por el GitHub Security Lab equipo de curación para su consideración como aviso global. Publicamos avisos de seguridad para cualquiera de los ecosistemas compatibles con el grafo de dependencias en GitHub Advisory Database.

Cualquier persona puede sugerir mejoras en cualquier aviso de seguridad global. Puede editar o agregar cualquier detalle, incluidos los ecosistemas adicionales afectados, el nivel de gravedad o la descripción de quién se ha visto afectado. El GitHub Security Lab equipo de curación revisará las mejoras enviadas.

Pasos siguientes

Acceda a los avisos en el GitHub Advisory Database. Consulte Exploración de los avisos de seguridad en GitHub Advisory Database.