PT-2026-107298 · Backstage · Backstage

CVE-2026-106501

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 3.3.1 Backstage versões anteriores a 3.4.1 Backstage versões anteriores a 4.0.3 Backstage versões anteriores a 4.1.0
Description O pacote @backstage/plugin-scaffolder-backend apresenta um problema de exposição de informações sensíveis. Um usuário autenticado que consiga ler a tarefa do Scaffolder de outro usuário pode receber dados de execução interna. Em implantações onde esses dados contenham credenciais de um serviço externo, isso pode permitir a divulgação e alterações não autorizadas nesse serviço externo.
Recommendations Atualizar para a versão 3.3.1 Atualizar para a versão 3.4.1 Atualizar para a versão 4.0.3 Atualizar para a versão 4.1.0

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106501
GHSA-G2V8-7JHW-PP8P

Produtos afetados

Backstage