PT-2026-107544 · Backstage+2 · @Backstage/Plugin-Search-Backend+3

CVE-2026-106562

·

Publicado

2026-10-07

·

Atualizado

2026-10-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas @backstage/plugin-search-backend versões anteriores a 2.1.6 @backstage/plugin-search-backend-module-elasticsearch versões anteriores a 1.8.7
Description Um usuário autenticado poderia receber resultados de pesquisa não autorizados quando uma política DENY é aplicada a tipos de documentos de pesquisa. Isso ocorre em implantações onde permission.enabled está definido como true e um backend Elasticsearch ou OpenSearch é utilizado, pois a filtragem de permissões do mecanismo de pesquisa pode retornar documentos que deveriam ser negados pela política.
Recommendations Atualize o @backstage/plugin-search-backend para 2.1.6. Atualize o @backstage/plugin-search-backend-module-elasticsearch para 1.8.7. Modifique as políticas de permissão para usar decisões CONDITIONAL com filtragem por resultado em vez de DENY generalizado para tipos de documentos de pesquisa. Restrinja o acesso ao índice do Elasticsearch ou OpenSearch no nível do cluster para garantir que a conta de serviço de pesquisa acesse apenas os índices esperados do Backstage.

Exploit

Correção

Incorrect Authorization

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106562
GHSA-9325-VQ29-GP3V

Produtos afetados

@Backstage/Plugin-Search-Backend
@Backstage/Plugin-Search-Backend-Module-Elasticsearch
Elasticsearch
Opensearch