PT-2026-107582 · Backstage+2 · Backstage+3

CVE-2026-106557

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 1.14.6 Backstage versões anteriores a 1.15.4
Description O pacote @backstage/plugin-techdocs-node não valida adequadamente a configuração da extensão Markdown do TechDocs. Um usuário autenticado que possa registrar ou modificar fontes de documentação pode fazer com que uma compilação do TechDocs acesse recursos fora do limite de documentação pretendido. Isso pode resultar na exposição de dados sensíveis do host de backend ou de recursos de rede interna.
Recommendations Atualize para a versão 1.14.6 e garanta que a versão 10.21.3 ou posterior do pymdown-extensions seja utilizada, normalmente através da versão 1.7.0 ou posterior do mkdocs-techdocs-core. Atualize para a versão 1.15.4 e garanta que a versão 10.21.3 ou posterior do pymdown-extensions seja utilizada, normalmente através da versão 1.7.0 ou posterior do mkdocs-techdocs-core. Gere TechDocs apenas a partir de repositórios confiáveis com configuração do MkDocs revisada. Utilize ambientes de compilação isolados com acesso restrito ao sistema de arquivos e saída de rede. Prefira TechDocs gerados externamente com CI adequadamente isolado (sandboxed).

Exploit

Correção

SSRF

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106557
GHSA-F7V3-XHM6-W245

Produtos afetados

@Backstage/Plugin-Techdocs-Node
Backstage
Mkdocs-Techdocs-Core
Pymdown Extensions