PT-2026-107264 · Backstage · Backstage

CVE-2026-106461

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 4.1.0
Description O pacote @backstage/plugin-scaffolder-backend apresenta autorização incorreta na listagem de tarefas do scaffolder. Isso permite que um usuário interno autenticado visualize metadados de tarefas do scaffolder que deveriam estar restritos pela política de permissão da implantação. Segredos de tarefas armazenados não são expostos, e não há impacto na integridade ou disponibilidade.
Recommendations Atualize para a versão 4.1.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106461
GHSA-7HFW-GRCM-CQM6

Produtos afetados

Backstage