Vulnerabilities in backstage
24 resultsVexday analysis
Backstage apresenta 24 vulnerabilidades catalogadas, nenhuma em exploração ativa ou com severidade crítica, refletindo um perfil de risco moderado e estável. A fraqueza predominante é Path Traversal (CWE-22), típica de plataformas de configuração e integração, exigindo validação rigorosa de entrada. A ausência de publicações nos últimos 90 dias sugere que o fornecedor não está sob pressão de descobertas recentes, permitindo planejamento de remediação mais previsível.
CVE-2025-32791MEDIUMPermission policy information leakage in Backstage permission systemEPSS 0.3%CVE-2026-29184LOW@backstage/plugin-scaffolder-backend: Potential Session Token Exfiltration via Log Redaction BypassEPSS 0.3%CVE-2025-55285LOW@backstage/plugin-scaffolder-backend Template Secret Leakage in Logs in Scaffolder When Using `fetch:template`EPSS 0.2%CVE-2026-24048LOWBackstage has a Possible SSRF when reading from allowed URL's in `backend.reading.allow`EPSS 0.2%