PT-2026-107264 · Backstage · Backstage
CVE-2026-106461
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 4.1.0
Description
O pacote
@backstage/plugin-scaffolder-backend apresenta autorização incorreta na listagem de tarefas do scaffolder. Isso permite que um usuário interno autenticado visualize metadados de tarefas do scaffolder que deveriam estar restritos pela política de permissão da implantação. Segredos de tarefas armazenados não são expostos, e não há impacto na integridade ou disponibilidade.Recommendations
Atualize para a versão 4.1.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backstage