目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

backstage 厂商漏洞列表 / CVE 中文分析 67

backstage 厂商相关 67 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Backstage 是由 Spotify 发起的开源开发者门户平台,旨在统一微服务架构下的基础设施管理。其核心用途是提供标准化的内部开发者平台,简化服务发现与部署流程。截至最新统计,该项目已收录 24 条 CVE,历史漏洞多集中于身份认证绕过、越权访问及潜在的反序列化风险。尽管其模块化设计提升了灵活性,但插件生态的复杂性也增加了攻击面,建议用户严格遵循最小权限原则并及时更新组件以缓解安全风险。

Top products by backstage: backstage
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-106487 Backstage Kubernetes后端不支持目录集群认证模式 — backstage CWE-441 3.5 Low 2026-10-06
CVE-2026-106486 Backstage Bitbucket拉取请求脚手架动作文件系统验证不当 — backstage CWE-22 8.5 High 2026-10-06
CVE-2026-106463 Apache Software Foundation Backstage 2.0.0 GitLab组织用户摄取不当授权漏洞 — backstage CWE-863 5.4 Medium 2026-10-06
CVE-2026-106462 Backstage 脚手架凭证处理可能导致意外的 GitHub 认证回退 — backstage CWE-441 6.4 Medium 2026-10-06
CVE-2026-106461 Backstage 脚手架任务列表权限校验错误 — backstage CWE-863 4.3 Medium 2026-10-06
CVE-2026-106460 Backstage OAuth 个人资料归一化时电子邮件验证绕过漏洞 — backstage CWE-287 6.8 Medium 2026-10-06
CVE-2026-106459 Apache Backstage Sentry脚手架操作输入验证漏洞 — backstage CWE-200 8.5 High 2026-10-06
CVE-2026-106458 Bitbucket Server 目录更新仓库过滤不一致 — backstage CWE-863 6.5 Medium 2026-10-06
CVE-2026-106457 Apache Backstage Cloudflare Access 身份验证不足漏洞 — backstage CWE-287 6.8 Medium 2026-10-06
CVE-2026-106456 Apache Backstage 重叠代理路线凭证执行不一致漏洞 — backstage CWE-863 4.8 Medium 2026-10-06
CVE-2026-106455 Backstage TechDocs MkDocs插件配置验证漏洞 — backstage CWE-918 7.7 High 2026-10-06
CVE-2026-88064 Backstage 配置输入校验不当漏洞 — backstage CWE-20 8.8 High 2026-09-16
CVE-2026-73563 Backstage @backstage/plugin-auth-backend 未授权OAuth账户接管漏洞 — backstage CWE-601 4.7 Medium 2026-08-13
CVE-2026-29186 Backstage 代码问题漏洞 — backstage CWE-434 7.7 High 2026-03-07
CVE-2026-29184 Backstage 日志信息泄露漏洞 — backstage CWE-532 2.0 Low 2026-03-07
CVE-2026-29185 Backstage 路径遍历漏洞 — backstage CWE-22 2.7 Low 2026-03-07
CVE-2026-25152 Backstage 路径遍历漏洞 — backstage CWE-22 5.3 Medium 2026-01-30
CVE-2026-25153 Backstage 代码注入漏洞 — backstage CWE-94 7.7 High 2026-01-30
CVE-2026-24048 Backstage 代码问题漏洞 — backstage CWE-918 3.5 Low 2026-01-21
CVE-2026-24047 Backstage 安全漏洞 — backstage CWE-59 6.3 Medium 2026-01-21
CVE-2026-24046 Backstage 后置链接漏洞 — backstage CWE-22 7.1 High 2026-01-21
CVE-2025-55285 Backstage 日志信息泄露漏洞 — backstage CWE-532 2.6 Low 2025-08-15
CVE-2025-32791 Backstage 安全漏洞 — backstage CWE-213 4.3 Medium 2025-04-16
CVE-2024-53983 Backstage 代码问题漏洞 — backstage CWE-918 5.4 Medium 2024-11-29
CVE-2024-47762 Backstage 安全漏洞 — backstage CWE-440 5.8 Medium 2024-10-03
CVE-2024-45815 Backstage 安全漏洞 — backstage CWE-1321 6.5 Medium 2024-09-17
CVE-2024-45816 Backstage 安全漏洞 — backstage CWE-23 6.5 Medium 2024-09-17
CVE-2024-46976 Backstage 安全漏洞 — backstage CWE-693 6.5 Medium 2024-09-17
CVE-2024-26150 Backstage 安全漏洞 — backstage CWE-22 8.7 High 2024-02-23
CVE-2023-35926 Backstage 代码注入漏洞 — backstage CWE-94 8.1 High 2023-06-22

本页汇总了 backstage 厂商截至目前公开的全部 67 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。