1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MongoDB Seite 2

Server-Software, Middleware, Web
180
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.8%
Max. EPSS

Schwachstellen-Reports

180 Reports

Zeige 51 bis 100 von 180

  1. CVE-2023-4009 – MongoDB Sicherheitslücke

    CVE-2023-4009 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-4009) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.76% Referenz: MongoDB
  2. CVE-2025-0755 – MongoDB Sicherheitslücke

    CVE-2025-0755 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-0755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.76% Referenz: MongoDB
  3. CVE-2020-7924 – MongoDB Sicherheitslücke

    CVE-2020-7924 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7924) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.69% Referenz: MongoDB
  4. CVE-2020-7922 – MongoDB Sicherheitslücke

    CVE-2020-7922 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7922) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Referenz: MongoDB
  5. CVE-2024-5629 – Sicherheitslücke in MongoDB

    CVE-2024-5629 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-5629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: MongoDB
  6. CVE-2020-7921 – MongoDB Sicherheitslücke

    CVE-2020-7921 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2020-7921) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: MongoDB
  7. CVE-2024-6383 – Sicherheitslücke in MongoDB

    CVE-2024-6383 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6383) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.63% Referenz: MongoDB
  8. CVE-2021-20331 – MongoDB Sicherheitslücke

    CVE-2021-20331 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20331) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.62% Referenz: MongoDB
  9. CVE-2023-0436 – MongoDB Sicherheitslücke

    CVE-2023-0436 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-0436) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Referenz: MongoDB
  10. CVE-2021-32050 – MongoDB Sicherheitslücke

    CVE-2021-32050 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-32050) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Referenz: MongoDB
  11. CVE-2024-8305 – Sicherheitslücke in MongoDB

    CVE-2024-8305 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8305) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.59% Referenz: MongoDB
  12. CVE-2024-10921 – MongoDB Sicherheitslücke

    CVE-2024-10921 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-10921) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.55% Referenz: MongoDB
  13. CVE-2024-3372 – MongoDB Sicherheitslücke

    CVE-2024-3372 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3372) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.55% Referenz: MongoDB
  14. CVE-2024-1351 – MongoDB Sicherheitslücke

    CVE-2024-1351 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-1351) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.50% Referenz: MongoDB
  15. CVE-2026-13065 – Denial of Service im mongod-Prozess über $linearFill-Aggregation

    CVE-2026-13065 Mittel

    Ein Nutzer mit ausschliesslich lesenden Rechten kann laut Quelle eine Aggregations-Pipeline mit dem Fensterfunktions-Operator $linearFill und einem bestimmten sortBy-Ausdruckstyp so gestalten, dass der mongod-Prozess beendet wird (Denial of Service). Die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.50% Publiziert: Referenz: NVD
  16. CVE-2025-6709 – MongoDB Sicherheitslücke

    CVE-2025-6709 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6709) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.49% Referenz: MongoDB
  17. CVE-2024-3374 – MongoDB Sicherheitslücke

    CVE-2024-3374 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3374) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.46% Referenz: MongoDB
  18. CVE-2023-1409 – MongoDB Sicherheitslücke

    CVE-2023-1409 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2023-1409) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.44% Referenz: MongoDB
  19. CVE-2025-3083 – MongoDB Sicherheitslücke

    CVE-2025-3083 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3083) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.44% Referenz: MongoDB
  20. CVE-2021-20328 – MongoDB Sicherheitslücke

    CVE-2021-20328 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20328) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Referenz: MongoDB
  21. OpenCanary (MongoDB-Modul): Denial of Service durch übermässige Ressourcenbelegung

    CVE-2026-16551 Mittel

    Im MongoDB-Modul von OpenCanary (Thinkst Applied Research) besteht eine Denial-of-Service-Schwachstelle durch übermässige Ressourcenbelegung (Excessive Allocation). Betroffen ist ausschliesslich OpenCanary 0.9.8. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    EPSS: 0.43% Publiziert: Referenz: NVD
  22. CVE-2024-6384 – Sicherheitslücke in MongoDB

    CVE-2024-6384 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6384) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.43% Referenz: MongoDB
  23. CVE-2024-6376 – Sicherheitslücke in MongoDB

    CVE-2024-6376 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6376) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.42% Referenz: MongoDB
  24. MongoDB – Prozessabbruch unter Speicherdruck bei Datentyp-Konvertierung

    CVE-2026-13076 Mittel

    Ein authentifizierter Benutzer kann durch eine bestimmte Datentyp-Konvertierung innerhalb einer MongoDB-Aggregation dafür sorgen, dass der mongod-Prozess unter Speicherdruck vom Betriebssystem beendet wird. Der Angriff ist netzbasiert und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.42% Publiziert: Referenz: NVD
  25. MongoDB – Fehlbehandlung der Meta-Expression bei der Abfrageplanung

    CVE-2026-9737 Mittel

    Beim Lesen des Sortiermusters in rohem BSONObj-Format während der Abfrageplanung wird der Fall der Meta-Expression an einigen Stellen nicht explizit behandelt. Dies kann zu fehlerhaften Transformationen und in der Folge zu einer Invarianten-Verletzung führen, was sich auf die Verfügbarkeit auswirkt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD
  26. CVE-2026-9101 – MongoDB Sicherheitslücke

    CVE-2026-9101 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-9101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.41% Referenz: MongoDB
  27. Craft CMS – Denial of Service durch speicherintensive Ausdrücke

    CVE-2026-13056 Mittel

    Über Ausdrücke, die grosse Arrays erzeugen, lässt sich eine Abfrage konstruieren, die sehr grosse Zwischenobjekte im Speicher anlegt. Der Server stürzt in der Folge mit einem Out-of-Memory-Fehler ab. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  28. MongoDB – Ressourcenerschöpfung durch tief verschachtelte $jsonSchema-Konstrukte

    CVE-2026-13064 Mittel

    Bestimmte Abfrageoperationen mit tief verschachtelten $jsonSchema-Konstrukten können in betroffenen MongoDB-Umgebungen einen unverhältnismässig hohen CPU-Verbrauch auslösen und so zu einer Ressourcenerschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  29. MongoDB: $graphLookup-Aggregation umgeht Leseberechtigungen auf Collections

    CVE-2026-13060 Mittel

    In MongoDB kann ein authentifizierter Nutzer mit eingeschränkten Leserechten aufgrund einer Inkonsistenz in der Verarbeitung der $graphLookup-Aggregationsstufe auf Dokumente aus Collections zugreifen, für die er keine Leseberechtigung besitzt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  30. CVE-2025-3084 – MongoDB Sicherheitslücke

    CVE-2025-3084 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3084) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Referenz: MongoDB
  31. CVE-2024-6381 – MongoDB Sicherheitslücke

    CVE-2024-6381 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6381) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: MongoDB
  32. CVE-2024-6375 – Sicherheitslücke in MongoDB

    CVE-2024-6375 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6375) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.38% Referenz: MongoDB
  33. CVE-2024-8654 – Sicherheitslücke in MongoDB

    CVE-2024-8654 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8654) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: MongoDB
  34. CVE-2026-8431 – MongoDB Sicherheitslücke

    CVE-2026-8431 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8431) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: MongoDB
  35. MongoDB – Offenlegung von Prozessspeicher bei der BSON-Serialisierung von DBPointer-Objekten

    CVE-2026-13066 Mittel

    In der serverseitigen JavaScript-Engine von MongoDB kann eine unsachgemässe Behandlung von DBPointer-Objekten während der BSON-Serialisierung dazu führen, dass Inhalte des internen Prozessspeichers in die an den Client zurückgegebenen Daten gelangen. Ein authentifizierter Angreifer mit niedrigen Rechten kann die Lücke über das Netzwerk ausnutzen und so vertrauliche Daten offenlegen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD
  36. MongoDB: Serverabsturz durch manipulierte Dokumente

    CVE-2026-9750 Mittel

    Ein authentifizierter Nutzer kann einen MongoDB-Server zum Absturz bringen oder falsche Ergebnisse erzwingen, indem er Dokumente erstellt, die während der Abfrageausführung die interne Metadatenverarbeitung stören. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine von MongoDB bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 0.37% Publiziert: Referenz: NVD
  37. CVE-2025-12657 – MongoDB Sicherheitslücke

    CVE-2025-12657 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12657) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Referenz: MongoDB
  38. CVE-2026-6811 – MongoDB Sicherheitslücke

    CVE-2026-6811 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6811) gemeldet.

    EPSS: 0.35% Referenz: MongoDB
  39. CVE-2025-6713 – MongoDB Sicherheitslücke

    CVE-2025-6713 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6713) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Referenz: MongoDB
  40. CVE-2026-4358 – MongoDB Sicherheitslücke

    CVE-2026-4358 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4358) gemeldet.

    EPSS: 0.34% Referenz: MongoDB
  41. CVE-2025-10060 – MongoDB Sicherheitslücke

    CVE-2025-10060 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10060) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Referenz: MongoDB
  42. MongoDB: DoS durch fehlerhafte PauseExecution-Nutzung in Bucket-Index-Stats

    CVE-2026-9748 Mittel

    In MongoDB nutzte die Stage $_internalConvertBucketIndexStats PauseExecution, um ein Dokument bei fehlgeschlagener Index-Stats-Konvertierung zu überspringen. PauseExecution ist jedoch kein allgemeiner Skip-Mechanismus, wodurch es zu einer Beeinträchtigung der Verfügbarkeit kommen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene MongoDB-Version gemäss Herstelleradvisory aktualisieren.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  43. CVE-2025-10061 – MongoDB Sicherheitslücke

    CVE-2025-10061 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10061) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: MongoDB
  44. CVE-2021-20332 – MongoDB Sicherheitslücke

    CVE-2021-20332 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20332) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: MongoDB
  45. MongoDB Server 8.0: Null-Pointer-Dereferenzierung in Aggregations-Pipeline

    CVE-2026-9743 Mittel

    In MongoDB Server 8.0 kann eine Aggregations-Stufe bei der Verarbeitung bestimmter Pipelines ihr Feld _subPipeline auf null belassen. Wird anschliessend ein getMore auf denselben Cursor abgesetzt, kann der Server eine Null-Referenz dereferenzieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  46. CVE-2025-6710 – MongoDB Sicherheitslücke

    CVE-2025-6710 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6710) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: MongoDB
  47. CVE-2025-6714 – MongoDB Sicherheitslücke

    CVE-2025-6714 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6714) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: MongoDB
  48. CVE-2019-2389 – MongoDB Sicherheitslücke

    CVE-2019-2389 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2019-2389) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: MongoDB
  49. CVE-2025-1691 – MongoDB Sicherheitslücke

    CVE-2025-1691 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1691) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.30% Referenz: MongoDB
  50. CVE-2026-9100 – MongoDB Sicherheitslücke

    CVE-2026-9100 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-9100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: MongoDB

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog