PT-2026-107302 · Backstage · Backstage
CVE-2026-106505
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 1.14.6
Backstage versões anteriores a 1.15.4
Description
O pacote
@backstage/plugin-techdocs-node contém uma falha no backend do techdocs que permite a evasão do sanitizador de configuração do mkdocs. Usuários com permissão para efetuar alterações em um repositório que utiliza TechDocs podem burlar esse sanitizador para executar código arbitrário no host do backend do TechDocs durante o processo de geração de documentação.Recommendations
Atualize para a versão 1.14.6 ou posterior.
Atualize para a versão 1.15.4 ou posterior.
Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backstage