LOW3.5npm
GHSA-q2x5-4xjx-c6p9· CVE-2026-24048Backstage has a Possible SSRF when reading from allowed URL's in `backend.reading.allow`
Modified: 2/3/2026
package
pkg:npm/%40backstage/backend-defaults
Backstage has a Possible SSRF when reading from allowed URL's in `backend.reading.allow`
Modified: 2/3/2026
Backstage has a Possible Symlink Path Traversal in Scaffolder Actions
Modified: 2/3/2026