CVE-2026-106557High· 7.7▾ TwilightBackstage is an open framework for building developer portals. Prior to 1.14.6 and 1.15.4, the @backstage/plugin-techdocs-node package did not sufficiently validate TechDocs Markdown extension configuration. An authenticated user who can…
▾ Twilight zone — High severity, or a signal on a lesser flaw
impact 42.4 · likelihood 0 · exploitation 0
Need a working PoC? Pro members can cast a request and our team develops one — it lands right here.
Backstage is an open framework for building developer portals. Prior to 1.14.6 and 1.15.4, the @backstage/plugin-techdocs-node package did not sufficiently validate TechDocs Markdown extension configuration. An authenticated user who can register or modify documentation sources may cause a TechDocs build to access resources outside the intended documentation boundary, potentially exposing backend-host data or internal network resources. This issue is fixed in versions 1.14.6 and 1.15.4 when pymdown-extensions 10.21.3 or later is also used, normally through mkdocs-techdocs-core 1.7.0 or later.
Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
Affected packages:
@backstage/plugin-techdocs-node < 1.15.4Patched in:
@backstage/plugin-techdocs-node 1.15.4Connected by shared product, vendor, weakness, or advisory.
CVE-2026-106498High· 7.7Backstage is an open framework for building developer portals
CVE-2026-88064High· 8.8Backstage is an open framework for building developer portals
CVE-2026-106508Medium· 5.3Backstage is an open framework for building developer portals
CVE-2026-106509High· 7.7Backstage is an open framework for building developer portals
CVE-2026-106560High· 7.1Backstage is an open framework for building developer portals
CVE-2026-106556High· 7.7Backstage is an open framework for building developer portals