CVE-2026-90999
Sentry Seer est vulnérable à une violation en plusieurs étapes de la frontière de confiance qui permet à des données de télémétrie contrôlées par un attaquant non authentifié de devenir du code exécuté par un agent dans un environnement d’automatisation privilégié. Un attaquant externe peut soumettre des événements Sentry falsifiés sans avoir accès au compte Sentry de la victime, au dépôt de code source ou à l’infrastructure de celle-ci.
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
