MongoDB Seite 2
Schwachstellen-Reports
180 ReportsZeige 51 bis 100 von 180
-
CVE-2023-4009 – MongoDB Sicherheitslücke
CVE-2023-4009 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-4009) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.76% Referenz: MongoDB -
CVE-2025-0755 – MongoDB Sicherheitslücke
CVE-2025-0755 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-0755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.76% Referenz: MongoDB -
CVE-2020-7924 – MongoDB Sicherheitslücke
CVE-2020-7924 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7924) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: MongoDB -
CVE-2020-7922 – MongoDB Sicherheitslücke
CVE-2020-7922 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7922) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.67% Referenz: MongoDB -
CVE-2024-5629 – Sicherheitslücke in MongoDB
CVE-2024-5629 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-5629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.66% Referenz: MongoDB -
CVE-2020-7921 – MongoDB Sicherheitslücke
CVE-2020-7921 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7921) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.66% Referenz: MongoDB -
CVE-2024-6383 – Sicherheitslücke in MongoDB
CVE-2024-6383 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6383) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.63% Referenz: MongoDB -
CVE-2021-20331 – MongoDB Sicherheitslücke
CVE-2021-20331 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20331) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.62% Referenz: MongoDB -
CVE-2023-0436 – MongoDB Sicherheitslücke
CVE-2023-0436 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-0436) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.60% Referenz: MongoDB -
CVE-2021-32050 – MongoDB Sicherheitslücke
CVE-2021-32050 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-32050) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.60% Referenz: MongoDB -
CVE-2024-8305 – Sicherheitslücke in MongoDB
CVE-2024-8305 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8305) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.59% Referenz: MongoDB -
CVE-2024-10921 – MongoDB Sicherheitslücke
CVE-2024-10921 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-10921) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.55% Referenz: MongoDB -
CVE-2024-3372 – MongoDB Sicherheitslücke
CVE-2024-3372 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3372) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.55% Referenz: MongoDB -
CVE-2024-1351 – MongoDB Sicherheitslücke
CVE-2024-1351 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-1351) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.50% Referenz: MongoDB -
CVE-2026-13065 – Denial of Service im mongod-Prozess über $linearFill-Aggregation
CVE-2026-13065 MittelEin Nutzer mit ausschliesslich lesenden Rechten kann laut Quelle eine Aggregations-Pipeline mit dem Fensterfunktions-Operator $linearFill und einem bestimmten sortBy-Ausdruckstyp so gestalten, dass der mongod-Prozess beendet wird (Denial of Service). Die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2025-6709 – MongoDB Sicherheitslücke
CVE-2025-6709 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6709) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.49% Referenz: MongoDB -
CVE-2024-3374 – MongoDB Sicherheitslücke
CVE-2024-3374 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3374) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.46% Referenz: MongoDB -
CVE-2023-1409 – MongoDB Sicherheitslücke
CVE-2023-1409 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-1409) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.44% Referenz: MongoDB -
CVE-2025-3083 – MongoDB Sicherheitslücke
CVE-2025-3083 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3083) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.44% Referenz: MongoDB -
CVE-2021-20328 – MongoDB Sicherheitslücke
CVE-2021-20328 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20328) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Referenz: MongoDB -
OpenCanary (MongoDB-Modul): Denial of Service durch übermässige Ressourcenbelegung
CVE-2026-16551 MittelIm MongoDB-Modul von OpenCanary (Thinkst Applied Research) besteht eine Denial-of-Service-Schwachstelle durch übermässige Ressourcenbelegung (Excessive Allocation). Betroffen ist ausschliesslich OpenCanary 0.9.8. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
EPSS: 0.43% Publiziert: Referenz: NVD -
CVE-2024-6384 – Sicherheitslücke in MongoDB
CVE-2024-6384 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6384) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.43% Referenz: MongoDB -
CVE-2024-6376 – Sicherheitslücke in MongoDB
CVE-2024-6376 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6376) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.42% Referenz: MongoDB -
MongoDB – Prozessabbruch unter Speicherdruck bei Datentyp-Konvertierung
CVE-2026-13076 MittelEin authentifizierter Benutzer kann durch eine bestimmte Datentyp-Konvertierung innerhalb einer MongoDB-Aggregation dafür sorgen, dass der mongod-Prozess unter Speicherdruck vom Betriebssystem beendet wird. Der Angriff ist netzbasiert und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.42% Publiziert: Referenz: NVD -
MongoDB – Fehlbehandlung der Meta-Expression bei der Abfrageplanung
CVE-2026-9737 MittelBeim Lesen des Sortiermusters in rohem BSONObj-Format während der Abfrageplanung wird der Fall der Meta-Expression an einigen Stellen nicht explizit behandelt. Dies kann zu fehlerhaften Transformationen und in der Folge zu einer Invarianten-Verletzung führen, was sich auf die Verfügbarkeit auswirkt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2026-9101 – MongoDB Sicherheitslücke
CVE-2026-9101 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-9101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.41% Referenz: MongoDB -
Craft CMS – Denial of Service durch speicherintensive Ausdrücke
CVE-2026-13056 MittelÜber Ausdrücke, die grosse Arrays erzeugen, lässt sich eine Abfrage konstruieren, die sehr grosse Zwischenobjekte im Speicher anlegt. Der Server stürzt in der Folge mit einem Out-of-Memory-Fehler ab. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
MongoDB – Ressourcenerschöpfung durch tief verschachtelte $jsonSchema-Konstrukte
CVE-2026-13064 MittelBestimmte Abfrageoperationen mit tief verschachtelten $jsonSchema-Konstrukten können in betroffenen MongoDB-Umgebungen einen unverhältnismässig hohen CPU-Verbrauch auslösen und so zu einer Ressourcenerschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
MongoDB: $graphLookup-Aggregation umgeht Leseberechtigungen auf Collections
CVE-2026-13060 MittelIn MongoDB kann ein authentifizierter Nutzer mit eingeschränkten Leserechten aufgrund einer Inkonsistenz in der Verarbeitung der $graphLookup-Aggregationsstufe auf Dokumente aus Collections zugreifen, für die er keine Leseberechtigung besitzt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
CVE-2025-3084 – MongoDB Sicherheitslücke
CVE-2025-3084 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3084) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.40% Referenz: MongoDB -
CVE-2024-6381 – MongoDB Sicherheitslücke
CVE-2024-6381 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6381) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Referenz: MongoDB -
CVE-2024-6375 – Sicherheitslücke in MongoDB
CVE-2024-6375 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6375) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.38% Referenz: MongoDB -
CVE-2024-8654 – Sicherheitslücke in MongoDB
CVE-2024-8654 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8654) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: MongoDB -
CVE-2026-8431 – MongoDB Sicherheitslücke
CVE-2026-8431 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8431) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: MongoDB -
MongoDB – Offenlegung von Prozessspeicher bei der BSON-Serialisierung von DBPointer-Objekten
CVE-2026-13066 MittelIn der serverseitigen JavaScript-Engine von MongoDB kann eine unsachgemässe Behandlung von DBPointer-Objekten während der BSON-Serialisierung dazu führen, dass Inhalte des internen Prozessspeichers in die an den Client zurückgegebenen Daten gelangen. Ein authentifizierter Angreifer mit niedrigen Rechten kann die Lücke über das Netzwerk ausnutzen und so vertrauliche Daten offenlegen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD -
MongoDB: Serverabsturz durch manipulierte Dokumente
CVE-2026-9750 MittelEin authentifizierter Nutzer kann einen MongoDB-Server zum Absturz bringen oder falsche Ergebnisse erzwingen, indem er Dokumente erstellt, die während der Abfrageausführung die interne Metadatenverarbeitung stören. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine von MongoDB bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD -
CVE-2025-12657 – MongoDB Sicherheitslücke
CVE-2025-12657 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12657) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Referenz: MongoDB -
CVE-2026-6811 – MongoDB Sicherheitslücke
CVE-2026-6811 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6811) gemeldet.
EPSS: 0.35% Referenz: MongoDB -
CVE-2025-6713 – MongoDB Sicherheitslücke
CVE-2025-6713 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6713) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Referenz: MongoDB -
CVE-2026-4358 – MongoDB Sicherheitslücke
CVE-2026-4358 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4358) gemeldet.
EPSS: 0.34% Referenz: MongoDB -
CVE-2025-10060 – MongoDB Sicherheitslücke
CVE-2025-10060 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10060) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Referenz: MongoDB -
MongoDB: DoS durch fehlerhafte PauseExecution-Nutzung in Bucket-Index-Stats
CVE-2026-9748 MittelIn MongoDB nutzte die Stage $_internalConvertBucketIndexStats PauseExecution, um ein Dokument bei fehlgeschlagener Index-Stats-Konvertierung zu überspringen. PauseExecution ist jedoch kein allgemeiner Skip-Mechanismus, wodurch es zu einer Beeinträchtigung der Verfügbarkeit kommen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene MongoDB-Version gemäss Herstelleradvisory aktualisieren.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2025-10061 – MongoDB Sicherheitslücke
CVE-2025-10061 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10061) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: MongoDB -
CVE-2021-20332 – MongoDB Sicherheitslücke
CVE-2021-20332 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20332) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: MongoDB -
MongoDB Server 8.0: Null-Pointer-Dereferenzierung in Aggregations-Pipeline
CVE-2026-9743 MittelIn MongoDB Server 8.0 kann eine Aggregations-Stufe bei der Verarbeitung bestimmter Pipelines ihr Feld _subPipeline auf null belassen. Wird anschliessend ein getMore auf denselben Cursor abgesetzt, kann der Server eine Null-Referenz dereferenzieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
CVE-2025-6710 – MongoDB Sicherheitslücke
CVE-2025-6710 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6710) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: MongoDB -
CVE-2025-6714 – MongoDB Sicherheitslücke
CVE-2025-6714 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6714) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.31% Referenz: MongoDB -
CVE-2019-2389 – MongoDB Sicherheitslücke
CVE-2019-2389 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2019-2389) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: MongoDB -
CVE-2025-1691 – MongoDB Sicherheitslücke
CVE-2025-1691 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1691) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.30% Referenz: MongoDB -
CVE-2026-9100 – MongoDB Sicherheitslücke
CVE-2026-9100 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-9100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: MongoDB
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.