MODERATEnpm

Sentry's sensitive headers are leaked when `sendDefaultPii` is set to `true`

Sentry's sensitive headers are leaked when `sendDefaultPii` is set to `true`

CVE-2025-65944Published 9 months agoUpdated 4 weeks agoSource: OSV

Affected packages

  • @sentry/astro
  • @sentry/aws-serverless
  • @sentry/bun
  • @sentry/google-cloud-serverless
  • @sentry/nestjs
  • @sentry/nextjs
  • @sentry/node
  • @sentry/node-core
  • @sentry/nuxt
  • @sentry/remix
  • @sentry/solidstart
  • @sentry/sveltekit

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Sentry's sensitive headers are leaked when `sendDefaultPii` is set to `true` | HackTribune