PT-2026-107310 · Backstage · Backstage

CVE-2026-106509

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 1.14.6
Description O pacote @backstage/plugin-techdocs-node falha ao validar adequadamente a configuração do tema mkdocs. Quando o TechDocs está configurado para gerar documentação localmente ou em um container, um usuário com acesso de escrita a um repositório registrado pode incluir valores de configuração no arquivo mkdocs.yml que causam a execução de código arbitrário durante o processo de build da documentação.
Recommendations Atualize para a versão 1.14.6 ou 1.15.4.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106509
GHSA-8W7Q-29MW-GF5C

Produtos afetados

Backstage