Записи Sentry
21 опубликованных записей вендора sentry.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 81 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-287 Improper Authentication2
- CWE-209 Generation of Error Message Containing Sensitive Information1
- CWE-269 Improper Privilege Management1
- CWE-284 Improper Access Control1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-42354Эксплойта нет | Sentry: Improper authentication on SAML SSO process allows user identity linkingsentry · sentry · CWE-290 | Критическая9,8 | — | 0,7 % | 8 мая 2026 г. |
36Наблюдать | CVE-2026-27197Эксплойта нет | Sentry: Improper Authentication on SAML SSO process allows user identity linkingsentry · sentry · CWE-287 | Критическая9,1 | — | 0,6 % | 21 февр. 2026 г. |
34Наблюдать | CVE-2021-47935Эксплойта нет | Sentry 8.2.0 Remote Code Execution via Pickle Deserializationsentry · sentry · CWE-94 | Высокая8,7 | — | 0,9 % | 10 мая 2026 г. |
32Наблюдать | CVE-2023-39349Эксплойта нет | Sentry vulnerable to privilege escalation via ApiTokensEndpointsentry · sentry · CWE-284 | Высокая8,1 | — | 1,1 % | 7 авг. 2023 г. |
30Наблюдать | CVE-2023-50249Эксплойта нет | Sentry's Astro SDK vulnerable to ReDoSsentry · astro · CWE-400 | Высокая7,5 | — | 0,8 % | 20 дек. 2023 г. |
30Наблюдать | CVE-2026-52794Эксплойта нет | Sentry: Inefficient Regular Expression Complexity in sentrysentry · sentry · CWE-1333 | Высокая7,5 | — | 0,5 % | 24 июн. 2026 г. |
27Наблюдать | CVE-2023-39531Эксплойта нет | Sentry vulnerable to incorrect credential validation on OAuth token requestssentry · sentry · CWE-287 | Средняя6,8 | — | 0,4 % | 9 авг. 2023 г. |
26Наблюдать | CVE-2023-28117Эксплойта нет | Sentry SDK leaks sensitive session information when `sendDefaultPII` is set to `True`sentry · sentry software development kit · CWE-201 | Средняя6,5 | — | 0,6 % | 22 мар. 2023 г. |
26Наблюдать | CVE-2023-36826Эксплойта нет | Sentry vulnerable to improper authorization on debug and artifact file downloadssentry · sentry · CWE-285 | Средняя6,5 | — | 0,6 % | 25 июл. 2023 г. |
26Наблюдать | CVE-2024-32474Эксплойта нет | Sentry's superuser cleartext password leaked in logssentry · sentry · CWE-117 | Средняя6,5 | — | 0,4 % | 18 апр. 2024 г. |
24Наблюдать | CVE-2023-46729Эксплойта нет | Sentry Next.js vulnerable to SSRF via Next.js SDK tunnel endpointsentry · sentry software development kit · CWE-918 | Средняя6,1 | — | 0,6 % | 9 нояб. 2023 г. |
22Наблюдать | CVE-2025-53099Эксплойта нет | Sentry Missing Invalidation of Authorization Codes During OAuth Exchange and Revocationsentry · sentry · CWE-288 | Средняя5,5 | — | 0,7 % | 1 июл. 2025 г. |
22Наблюдать | CVE-2026-26004Эксплойта нет | Sentry allows unauthorized access to event data across organizational boundariessentry · sentry · CWE-639 | Средняя5,7 | — | 0,4 % | 17 мар. 2026 г. |
21Наблюдать | CVE-2024-53253Эксплойта нет | Sentry's improper error handling leaks Application Integration Client Secretsentry · sentry · CWE-209 | Средняя5,3 | — | 0,7 % | 22 нояб. 2024 г. |
21Наблюдать | CVE-2024-24829Эксплойта нет | SSRF in Sentry via Phabricator integrationsentry · sentry · CWE-918 | Средняя5,3 | — | 0,5 % | 8 февр. 2024 г. |
21Наблюдать | CVE-2024-41656Эксплойта нет | Sentry vulnerable to stored Cross-Site Scripting (XSS)sentry · sentry · CWE-79 | Средняя5,4 | — | 0,5 % | 23 июл. 2024 г. |
17Наблюдать | CVE-2023-49094Эксплойта нет | Symbolicator Server Side Request Forgery vulnerabilitysentry · symbolicator · CWE-918 | Средняя4,3 | — | 0,7 % | 30 нояб. 2023 г. |
17Наблюдать | CVE-2023-51451Эксплойта нет | SSRF in symbolicator via invalid protocolsentry · symbolicator · CWE-918 | Средняя4,3 | — | 0,5 % | 22 дек. 2023 г. |
17Наблюдать | CVE-2024-45605Эксплойта нет | Improper authorization on deletion of user issue alert notifications in sentrysentry · sentry · CWE-639 | Средняя4,3 | — | 0,4 % | 17 сент. 2024 г. |
17Наблюдать | CVE-2024-45606Эксплойта нет | Improper authorization on muting of alert rules in sentrysentry · sentry · CWE-639 | Средняя4,3 | — | 0,4 % | 17 сент. 2024 г. |
14Наблюдать | CVE-2022-23485Эксплойта нет | Invite code reuse via cookie manipulation in sentrysentry · sentry · CWE-269 | Низкая3,7 | — | 0,4 % | 9 дек. 2022 г. |
- CVE-2026-4235439Наблюдать
Sentry: Improper authentication on SAML SSO process allows user identity linking
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sentry · sentry8 мая 2026 г.
- CVE-2026-2719736Наблюдать
Sentry: Improper Authentication on SAML SSO process allows user identity linking
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %sentry · sentry21 февр. 2026 г.
- CVE-2021-4793534Наблюдать
Sentry 8.2.0 Remote Code Execution via Pickle Deserialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %sentry · sentry10 мая 2026 г.
- CVE-2023-3934932Наблюдать
Sentry vulnerable to privilege escalation via ApiTokensEndpoint
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %sentry · sentry7 авг. 2023 г.
- CVE-2023-5024930Наблюдать
Sentry's Astro SDK vulnerable to ReDoS
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sentry · astro20 дек. 2023 г.
- CVE-2026-5279430Наблюдать
Sentry: Inefficient Regular Expression Complexity in sentry
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %sentry · sentry24 июн. 2026 г.
- CVE-2023-3953127Наблюдать
Sentry vulnerable to incorrect credential validation on OAuth token requests
СредняяCVSS 6,8Эксплойта нетEPSS 0 %sentry · sentry9 авг. 2023 г.
- CVE-2023-2811726Наблюдать
Sentry SDK leaks sensitive session information when `sendDefaultPII` is set to `True`
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sentry · sentry software development kit22 мар. 2023 г.
- CVE-2023-3682626Наблюдать
Sentry vulnerable to improper authorization on debug and artifact file downloads
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sentry · sentry25 июл. 2023 г.
- CVE-2024-3247426Наблюдать
Sentry's superuser cleartext password leaked in logs
СредняяCVSS 6,5Эксплойта нетEPSS 0 %sentry · sentry18 апр. 2024 г.
- CVE-2023-4672924Наблюдать
Sentry Next.js vulnerable to SSRF via Next.js SDK tunnel endpoint
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sentry · sentry software development kit9 нояб. 2023 г.
- CVE-2025-5309922Наблюдать
Sentry Missing Invalidation of Authorization Codes During OAuth Exchange and Revocation
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sentry · sentry1 июл. 2025 г.
- CVE-2026-2600422Наблюдать
Sentry allows unauthorized access to event data across organizational boundaries
СредняяCVSS 5,7Эксплойта нетEPSS 0 %sentry · sentry17 мар. 2026 г.
- CVE-2024-5325321Наблюдать
Sentry's improper error handling leaks Application Integration Client Secret
СредняяCVSS 5,3Эксплойта нетEPSS 1 %sentry · sentry22 нояб. 2024 г.
- CVE-2024-2482921Наблюдать
SSRF in Sentry via Phabricator integration
СредняяCVSS 5,3Эксплойта нетEPSS 0 %sentry · sentry8 февр. 2024 г.
- CVE-2024-4165621Наблюдать
Sentry vulnerable to stored Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sentry · sentry23 июл. 2024 г.
- CVE-2023-4909417Наблюдать
Symbolicator Server Side Request Forgery vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %sentry · symbolicator30 нояб. 2023 г.
- CVE-2023-5145117Наблюдать
SSRF in symbolicator via invalid protocol
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sentry · symbolicator22 дек. 2023 г.
- CVE-2024-4560517Наблюдать
Improper authorization on deletion of user issue alert notifications in sentry
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sentry · sentry17 сент. 2024 г.
- CVE-2024-4560617Наблюдать
Improper authorization on muting of alert rules in sentry
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sentry · sentry17 сент. 2024 г.
- CVE-2022-2348514Наблюдать
Invite code reuse via cookie manipulation in sentry
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %sentry · sentry9 дек. 2022 г.