CVE-2026-90999

Critica9.8Pubblicata il 16 settembre 2026

Sentry Seer è vulnerabile a una violazione multi-fase del confine di attendibilità che consente alla telemetria controllata da un attaccante non autenticato di diventare codice eseguito da un agente in un ambiente di automazione privilegiato. Un attaccante esterno può inviare eventi Sentry falsificati senza avere accesso all’account Sentry della vittima, al repository del codice sorgente o all’infrastruttura.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE