Vulnerabilities

Last updated 1 hour ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
@backstage/plugin-scaffolder-backend Backstage: Incorrect authorization in scaffolder task listing Medium Risk 4.3 1 hour ago 1 hour ago
@backstage/plugin-scaffolder-backend-module-confluence-to-markdown Backstage: Improper input validation in Confluence to Markdown scaffolder module Medium Risk 6.3 1 hour ago 1 hour ago
@backstage/plugin-scaffolder-backend-module-bitbucket-cloud Backstage has iImproper filesystem validation in Bitbucket pull-request scaffolder actions High Risk 8.5 1 hour ago 1 hour ago
@backstage/plugin-scaffolder-backend-module-bitbucket-server Backstage has iImproper filesystem validation in Bitbucket pull-request scaffolder actions High Risk 8.5 1 hour ago 1 hour ago
@backstage/plugin-scaffolder-backend Backstage may expose sensitive information in Scaffolder task failure events Medium Risk 5.3 3 hours ago 3 hours ago
@backstage/plugin-scaffolder-backend Backstage has sensitive information exposure in scaffolder task logs Medium Risk 6.5 3 hours ago 3 hours ago
@backstage/plugin-scaffolder-backend Backstage has improper input validation in scaffolder task list ordering Medium Risk 5.3 3 hours ago 3 hours ago
@backstage/plugin-scaffolder-backend Backstage Scaffolder plugin has insecure sandbox High Risk 8.0 3 years ago 27 days ago
@backstage/plugin-scaffolder-backend Path Traversal in @backstage/plugin-scaffolder-backend High Risk 8.5 4 years ago 3 months ago
@backstage/plugin-scaffolder-backend Path Traversal in @backstage/plugin-scaffolder-backend Medium Risk 6.8 4 years ago 3 months ago
@backstage/plugin-scaffolder-backend @backstage/plugin-scaffolder-backend: Possible exposure of defaultEnvironment secrets using dry-run endpoint Medium Risk 4.4 6 months ago 6 months ago
@backstage/plugin-scaffolder-backend @backstage/plugin-scaffolder-backend Vulnerable to Potential Session Token Exfiltration via Log Redaction Bypass Low Risk 2.0 7 months ago 7 months ago
@backstage/plugin-scaffolder-backend Backstage has a Possible Symlink Path Traversal in Scaffolder Actions High Risk 7.1 8 months ago 8 months ago
@backstage/plugin-scaffolder-backend Template Secret leakage in logs in Scaffolder when using `fetch:template` Low Risk 2.6 1 year ago 1 year ago
@backstage/plugin-scaffolder-backend RCE vulnerability affecting v1beta3 templates in @backstage/plugin-scaffolder-backend High Risk 8.0 4 years ago 4 years ago