PT-2026-107302 · Backstage · Backstage

CVE-2026-106505

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 1.14.6 Backstage versões anteriores a 1.15.4
Description O pacote @backstage/plugin-techdocs-node contém uma falha no backend do techdocs que permite a evasão do sanitizador de configuração do mkdocs. Usuários com permissão para efetuar alterações em um repositório que utiliza TechDocs podem burlar esse sanitizador para executar código arbitrário no host do backend do TechDocs durante o processo de geração de documentação.
Recommendations Atualize para a versão 1.14.6 ou posterior. Atualize para a versão 1.15.4 ou posterior.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106505
GHSA-P75X-JH7P-PPCX

Produtos afetados

Backstage