CVE-2026-90999

Crítica9.8Publicada el 16 de septiembre de 2026

Sentry Seer es vulnerable a una violación de los límites de confianza en varias etapas que permite que una telemetría controlada por un atacante no autenticado se convierta en código ejecutado por un agente en un entorno de automatización privilegiado. Un atacante externo puede enviar eventos de Sentry falsificados sin tener acceso a la cuenta de Sentry, al repositorio de código fuente o a la infraestructura de la víctima.

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE