PT-2026-107266 · Backstage · Plugin-Catalog-Backend-Module-Gitlab
CVE-2026-106463
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
@backstage/plugin-catalog-backend-module-gitlab versões anteriores a 0.8.7
Descrição
Existe uma autorização inadequada durante a ingestão de usuários organizacionais do GitLab. Implantações que habilitam a ingestão de eventos de organização do GitLab e utilizam usuários de catálogo com escopo como limite de acesso podem admitir uma identidade de catálogo indesejada. Dependendo da configuração de login e permissões, isso pode permitir acesso não autorizado com as permissões de um usuário autenticado padrão.
Recomendações
Atualize para a versão 0.8.7.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plugin-Catalog-Backend-Module-Gitlab