PT-2026-21899 · Red Hat · Red Hat Developer Hub+1

Bzimport

·

Publicado

2026-02-25

·

Atualizado

2026-05-05

·

CVE-2026-3118

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Red Hat Developer Hub (Backstage) Orchestrator Plugin (versões afetadas não especificadas)
Descrição Existe uma falha de segurança devido à validação de entrada insuficiente no tratamento de consultas GraphQL. Um usuário autenticado pode injetar dados especialmente elaborados nas solicitações de API, interrompendo o processamento de consultas no backend. Isso pode causar a falha e reinicialização da aplicação Backstage, resultando em uma Negação de Serviço (DoS) e perda temporária de acesso para usuários legítimos. As solicitações de API afetadas envolvem consultas GraphQL. O input dentro dessas consultas não é validado corretamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3118

Produtos afetados

Backstage
Red Hat Developer Hub