Date version

MongoDB Server

Des vulnérabilités ont été découvertes dans MongoDB. L'exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.

  • Refer
    tunCERT/Vuln.2026-490
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

MongoDB 8.3.x antérieures à 8.3.8, 8.2.x antérieures à 8.2.12, 8.0.x antérieures à 8.0.29, 7.0.x antérieures à 7.0.40

MongoDB Driver 4.11.0 antérieures à 5.9.2

 

Identificants du problème
    • CVE-2026-18687 CVE-2026-18688 CVE-2026-18690 CVE-2026-18691 CVE-2026-18692 CVE-2026-18693 CVE-2026-18694 CVE-2026-18695 CVE-2026-18696 CVE-2026-18697 CVE-2026-18698 CVE-2026-18699 CVE-2026-18700
    • CVE-2026-18701 CVE-2026-18702 CVE-2026-18703 CVE-2026-18704 CVE-2026-18705 CVE-2026-18706 CVE-2026-18707 CVE-2026-18708 CVE-2026-18709 CVE-2026-18710 CVE-2026-18711 CVE-2026-18712
Solution vulnérabilités