1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MongoDB Seite 3

Server-Software, Middleware, Web
180
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.8%
Max. EPSS

Schwachstellen-Reports

180 Reports

Zeige 101 bis 150 von 180

  1. CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus

    CVE-2026-13074 Mittel

    Ein nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  2. CVE-2025-13644 – MongoDB Sicherheitslücke

    CVE-2025-13644 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13644) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: MongoDB
  3. CVE-2025-14911 – MongoDB Sicherheitslücke

    CVE-2025-14911 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-14911) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: MongoDB
  4. CVE-2025-13507 – MongoDB Sicherheitslücke

    CVE-2025-13507 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13507) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Referenz: MongoDB
  5. MongoDB – Denial of Service über den Ausdruck $_internalIndexKey

    CVE-2026-13055 Mittel

    Der Aggregations-Ausdruck $_internalIndexKey kann laut Quelle von jedem authentifizierten Benutzer genutzt werden, um einen MongoDB-Server (mongod) zum Absturz zu bringen. Der Ausdruck behandelt zusammengesetzte Wildcard-Index-Spezifikationen fehlerhaft, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  6. CVE-2025-6712 – MongoDB Sicherheitslücke

    CVE-2025-6712 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6712) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: MongoDB
  7. CVE-2025-7259 – Sicherheitslücke in MongoDB

    CVE-2025-7259 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-7259) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: MongoDB
  8. CVE-2021-32039 – MongoDB Sicherheitslücke

    CVE-2021-32039 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-32039) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: MongoDB
  9. MongoDB: Einsicht in fremde Session-Metadaten über $listSessions

    CVE-2026-13061 Mittel

    In MongoDB kann ein authentifizierter Benutzer über die Aggregations-Stufe $listSessions Session-Metadaten anderer Benutzer des Systems einsehen. Diese Informationen sind normalerweise Benutzern mit entsprechenden Cluster-Berechtigungen vorbehalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Aktualisierungen des Herstellers einspielen.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  10. CVE-2024-6382 – Sicherheitslücke in MongoDB

    CVE-2024-6382 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6382) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.28% Referenz: MongoDB
  11. CVE-2025-10059 – MongoDB Sicherheitslücke

    CVE-2025-10059 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10059) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: MongoDB
  12. CVE-2026-1849 – Sicherheitslücke in MongoDB

    CVE-2026-1849 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1849) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: MongoDB
  13. MongoDB: Server-Absturz über $changeStreams mit Exchange-Option

    CVE-2026-9746 Mittel

    Bei Verwendung von $changeStreams zusammen mit $_requestReshardingResumeToken und der Exchange-Option verletzt der MongoDB-Server eine Invariante und stürzt ab. Dafür sind keine besonderen Privilegien erforderlich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine fehlerbereinigte MongoDB-Version aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  14. MongoDB: Serverabsturz durch manipulierte Aggregationen

    CVE-2026-9747 Mittel

    In MongoDB können Aggregationen mit gesetztem `fromRouter:true` und `runtimeConstants.userRoles` einen Absturz des MongoDB-Servers verursachen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  15. MongoDB – Fehlerzustand in der $exchange-Aggregationsstufe

    CVE-2026-9749 Mittel

    In MongoDB kann eine Aggregations-Pipeline, die die interne $exchange-Stufe mit Key-Range-Partitionierung und reihenfolgeerhaltender Auslieferung verwendet, in einen Fehlerzustand geraten, wenn ein einzelner Key-Range zu viele Einträge erzeugt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  16. MongoDB – Server-Absturz über 2dsphere-Index mit GeoJSON-GeometryCollection

    CVE-2026-9752 Mittel

    Ein berechtigter Benutzer kann einen Server-Absturz auslösen, indem er eine Abfrage mit einem 2dsphere-Index auf einem Feld ausführt, das eine GeoJSON-GeometryCollection mit einem Polygon mit striktem Winding-CRS speichert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  17. MongoDB: Umgehung der benutzerbezogenen Zugriffskontrolle in Atlas Search

    CVE-2026-13057 Mittel

    In der Atlas-Search-Integration des MongoDB-Servers können authentifizierte Benutzer laut NVD die benutzerbezogenen Zugriffskontrollen umgehen. In Sharded-Topologien nutzen die Aggregationsstufen $search und $searchMeta interne Mechanismen, welche die Berechtigungsprüfung pro Benutzer unterlaufen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Privilegien, aber hoher Angriffskomplexität ausnutzbar und wirkt sich stark auf die Vertraulichkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD
  18. CVE-2025-1692 – MongoDB Sicherheitslücke

    CVE-2025-1692 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1692) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: MongoDB
  19. CVE-2025-3085 – MongoDB Sicherheitslücke

    CVE-2025-3085 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3085) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.27% Referenz: MongoDB
  20. CVE-2026-8202 – MongoDB Sicherheitslücke

    CVE-2026-8202 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8202) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: MongoDB
  21. Spring Data MongoDB – Unzureichende Validierung bei Regex-Parameterbindung

    CVE-2026-41696 Mittel

    Spring-Data-MongoDB-Repository-Query-Methoden mit @Query-Annotation und Regex-Parameterbindung führen eine unzureichende Validierung des gebundenen Parameters durch. Ein Angreifer kann einen präparierten String übergeben. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.26% Publiziert: Referenz: NVD
  22. CVE-2024-7553 – Sicherheitslücke in MongoDB

    CVE-2024-7553 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-7553) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: MongoDB
  23. CVE-2026-8199 – MongoDB Sicherheitslücke

    CVE-2026-8199 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8199) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: MongoDB
  24. CVE-2026-6914 – MongoDB Sicherheitslücke

    CVE-2026-6914 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6914) gemeldet.

    EPSS: 0.26% Referenz: MongoDB
  25. MongoDB – Denial of Service über serverseitiges JavaScript in Aggregationen

    CVE-2026-13071 Mittel

    Laut Quelle kann ein authentifizierter Nutzer mit Lesezugriff den mongod-Prozess über bestimmte Aggregationsausdrücke beenden, die serverseitiges JavaScript ausführen (Denial of Service). Ursache ist laut Quelle eine unsachgemässe Speicherbehandlung. Die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (A:H). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  26. CVE-2025-11979 – MongoDB Sicherheitslücke

    CVE-2025-11979 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11979) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.25% Referenz: MongoDB
  27. CVE-2026-1847 – Sicherheitslücke in MongoDB

    CVE-2026-1847 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1847) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  28. CVE-2026-1850 – Sicherheitslücke in MongoDB

    CVE-2026-1850 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1850) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  29. MongoDB: Denial of Service über die Aggregationsstufen $rankFusion und $scoreFusion

    CVE-2026-13075 Mittel

    Ein authentifizierter Nutzer kann den mongod-Prozess über die Aggregationsstufen $rankFusion und $scoreFusion unter Speicherdruck durch das Betriebssystem beenden lassen. Die Schwachstelle wirkt sich ausschliesslich auf die Verfügbarkeit aus (Vektor AV:N/AC:L/PR:L, A:H). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  30. CVE-2026-25610 – Sicherheitslücke in MongoDB

    CVE-2026-25610 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25610) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  31. CVE-2026-25613 – Sicherheitslücke in MongoDB

    CVE-2026-25613 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25613) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  32. CVE-2025-6711 – MongoDB Sicherheitslücke

    CVE-2025-6711 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6711) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  33. CVE-2026-8843 – MongoDB Sicherheitslücke

    CVE-2026-8843 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Referenz: MongoDB
  34. CVE-2024-3371 – MongoDB Sicherheitslücke

    CVE-2024-3371 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3371) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: MongoDB
  35. MongoDB: Denial of Service durch manipuliertes Aggregations-Kommando

    CVE-2026-13063 Mittel

    Ein authentifizierter Benutzer mit üblichen Lese-/Schreibrechten kann den Prozess mongod durch ein manipuliertes Aggregations-Kommando in einen Out-of-Memory-Zustand versetzen und so beenden. Betroffen ist die Bibliothek libmongocrypt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  36. MongoDB – Absturz des mongod-Prozesses durch manipuliertes Transaktionskommando

    CVE-2026-13058 Mittel

    Ein authentifizierter Benutzer mit einfachen Schreibrechten kann den mongod-Prozess zum abnormalen Beenden bringen, indem er ein manipuliertes Transaktionskommando mit einem unvollständigen Satz der erforderlichen Felder sendet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  37. CVE-2026-8063 – MongoDB Sicherheitslücke

    CVE-2026-8063 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8063) gemeldet.

    EPSS: 0.23% Referenz: MongoDB
  38. MongoDB: Auslesen nicht initialisierten Stack-Speichers über den filemd5-Befehl

    CVE-2026-9754 Mittel

    Ein authentifizierter Nutzer mit der Read-Rolle kann in MongoDB über speziell präparierte Aufrufe des `filemd5`-Befehls begrenzte Mengen nicht initialisierten Stack-Speichers auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  39. CVE-2026-2303 – Sicherheitslücke in MongoDB

    CVE-2026-2303 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-2303) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: MongoDB
  40. CVE-2025-13643 – MongoDB Sicherheitslücke

    CVE-2025-13643 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13643) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: MongoDB
  41. CVE-2025-14345 – MongoDB Sicherheitslücke

    CVE-2025-14345 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-14345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: MongoDB
  42. CVE-2025-6706 – MongoDB Sicherheitslücke

    CVE-2025-6706 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6706) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: MongoDB
  43. MongoDB – Denial of Service durch manipuliertes Aggregations-Kommando

    CVE-2026-13073 Mittel

    Ein authentifizierter Benutzer mit ausschliesslich lesenden Rechten kann den mongod-Prozess durch ein speziell praepariertes Aggregations-Kommando unerwartet beenden, was einen Denial of Service für alle verbundenen Clients zur Folge hat. CVSS-Basiswert: 4.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  44. CVE-2026-4147 – MongoDB Sicherheitslücke

    CVE-2026-4147 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4147) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: MongoDB
  45. CVE-2021-20327 – MongoDB Sicherheitslücke

    CVE-2021-20327 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20327) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  46. CVE-2026-8200 – MongoDB Sicherheitslücke

    CVE-2026-8200 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8200) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  47. CVE-2024-8207 – Sicherheitslücke in MongoDB

    CVE-2024-8207 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8207) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  48. CVE-2026-5170 – MongoDB Sicherheitslücke

    CVE-2026-5170 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-5170) gemeldet.

    EPSS: 0.20% Referenz: MongoDB
  49. CVE-2025-1693 – MongoDB Sicherheitslücke

    CVE-2025-1693 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1693) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  50. CVE-2021-20334 – MongoDB Sicherheitslücke

    CVE-2021-20334 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20334) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog