PT-2026-93759 · Backstage · Backstage

CVE-2026-88064

·

Publicado

2026-09-16

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 1.14.6 Backstage versões 1.15.0 até 1.15.4
Description O pacote @backstage/plugin-techdocs-node valida insuficientemente o arquivo mkdocs.yml fornecido por um usuário autenticado com permissões para registrar ou modificar uma fonte do TechDocs. Isso permite a injeção de tags YAML do Python inseguras, nomes e configurações de markdown extensions, opções de tema e valores de extra templates no gerador de documentação, resultando na execução de código não intencional. O impacto é limitado aos arquivos, credenciais, acesso à rede e outros recursos disponíveis para o backend do TechDocs ou container de compilação.
Recommendations Atualizar para a versão 1.14.6. Atualizar para a versão 1.15.4.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88064
GHSA-292Q-8MF5-H6G3

Produtos afetados

Backstage