PT-2026-107281 · Backstage · Backstage

CVE-2026-106497

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 3.9.1
Description O pacote @backstage/plugin-catalog-backend apresenta um problema de avaliação inconsistente de permissões de propriedades do catálogo. Em implantações que utilizam condições de permissão de catálogo baseadas em valores como limite de confidencialidade, um usuário autenticado pode receber dados de entidades do catálogo que os autores da política pretendiam restringir.
Recommendations Atualizar para a versão 3.9.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106497
GHSA-8429-XPCJ-3CG5

Produtos afetados

Backstage