CVE-2026-90999
Sentry Seer es vulnerable a una violación de los límites de confianza en varias etapas que permite que una telemetría controlada por un atacante no autenticado se convierta en código ejecutado por un agente en un entorno de automatización privilegiado. Un atacante externo puede enviar eventos de Sentry falsificados sin tener acceso a la cuenta de Sentry, al repositorio de código fuente o a la infraestructura de la víctima.
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
