PT-2026-107266 · Backstage · Plugin-Catalog-Backend-Module-Gitlab

CVE-2026-106463

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas @backstage/plugin-catalog-backend-module-gitlab versões anteriores a 0.8.7
Descrição Existe uma autorização inadequada durante a ingestão de usuários organizacionais do GitLab. Implantações que habilitam a ingestão de eventos de organização do GitLab e utilizam usuários de catálogo com escopo como limite de acesso podem admitir uma identidade de catálogo indesejada. Dependendo da configuração de login e permissões, isso pode permitir acesso não autorizado com as permissões de um usuário autenticado padrão.
Recomendações Atualize para a versão 0.8.7.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106463
GHSA-GP6M-X9VW-5C5X

Produtos afetados

Plugin-Catalog-Backend-Module-Gitlab