CVE-2026-90999

Critique9.8Publiée le 16 septembre 2026

Sentry Seer est vulnérable à une violation en plusieurs étapes de la frontière de confiance qui permet à des données de télémétrie contrôlées par un attaquant non authentifié de devenir du code exécuté par un agent dans un environnement d’automatisation privilégié. Un attaquant externe peut soumettre des événements Sentry falsifiés sans avoir accès au compte Sentry de la victime, au dépôt de code source ou à l’infrastructure de celle-ci.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE