Vulnerabilities
Last updated 1 hour ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Backstage: Incorrect authorization in scaffolder task listing | Medium Risk 4.3 | 1 hour ago | 1 hour ago |
|
|
Backstage: Improper input validation in Confluence to Markdown scaffolder module | Medium Risk 6.3 | 1 hour ago | 1 hour ago |
|
|
Backstage has iImproper filesystem validation in Bitbucket pull-request scaffolder actions | High Risk 8.5 | 1 hour ago | 1 hour ago |
|
|
Backstage has iImproper filesystem validation in Bitbucket pull-request scaffolder actions | High Risk 8.5 | 1 hour ago | 1 hour ago |
|
|
Backstage may expose sensitive information in Scaffolder task failure events | Medium Risk 5.3 | 3 hours ago | 3 hours ago |
|
|
Backstage has sensitive information exposure in scaffolder task logs | Medium Risk 6.5 | 3 hours ago | 3 hours ago |
|
|
Backstage has improper input validation in scaffolder task list ordering | Medium Risk 5.3 | 3 hours ago | 3 hours ago |
|
|
Backstage Scaffolder plugin has insecure sandbox | High Risk 8.0 | 3 years ago | 27 days ago |
|
|
Path Traversal in @backstage/plugin-scaffolder-backend | High Risk 8.5 | 4 years ago | 3 months ago |
|
|
Path Traversal in @backstage/plugin-scaffolder-backend | Medium Risk 6.8 | 4 years ago | 3 months ago |
|
|
@backstage/plugin-scaffolder-backend: Possible exposure of defaultEnvironment secrets using dry-run endpoint | Medium Risk 4.4 | 6 months ago | 6 months ago |
|
|
@backstage/plugin-scaffolder-backend Vulnerable to Potential Session Token Exfiltration via Log Redaction Bypass | Low Risk 2.0 | 7 months ago | 7 months ago |
|
|
Backstage has a Possible Symlink Path Traversal in Scaffolder Actions | High Risk 7.1 | 8 months ago | 8 months ago |
|
|
Template Secret leakage in logs in Scaffolder when using `fetch:template` | Low Risk 2.6 | 1 year ago | 1 year ago |
|
|
RCE vulnerability affecting v1beta3 templates in @backstage/plugin-scaffolder-backend | High Risk 8.0 | 4 years ago | 4 years ago |
Page 1