Ddfourtwo · Sentry-Selfhosted-Mcp · CVE-2026-81421
**Nome do Software Vulnerável e Versões Afetadas**
ddfourtwo sentry-selfhosted-mcp versão 0.4.0
**Description**
Uma falha no componente `raw sentry api` permite a ocorrência de server-side request forgery (SSRF), uma condição em que um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso é alcançado através da manipulação do argumento `endpoint` em uma função desconhecida, permitindo ataques remotos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Como medida de mitigação temporária, restrinja o acesso ao componente `raw sentry api` ou evite o uso do argumento `endpoint` até que uma correção seja lançada.