CVE WATCH / VULNERABILITY DETAIL
CVE-2026-106558
HIGHCVSS 8.8NVD feed
Published 7 October 2026 · tracked since 8 October 2026
Description
Backstage is an open framework for building developer portals. Prior to 1.14.8, 1.15.6, and 2.0.1, the @backstage/plugin-techdocs-node package improperly validated mapping-style markdown_extensions configuration. An authenticated attacker who can register or influence an SCM-backed documentation sou
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-107204 CRITICAL 9.8
- CVE-2026-106559 MEDIUM 6.3
- CVE-2026-106560 HIGH 7.1
- CVE-2026-106561 MEDIUM 5
- CVE-2026-106563 MEDIUM 5.3
- CVE-2026-106510 HIGH 7.7
- CVE-2026-106556 HIGH 7.7
- CVE-2025-70521 CRITICAL 9.8
- CVE-2025-70518 CRITICAL 10
- CVE-2026-107177 MEDIUM 5.9