MongoDB Seite 3
Schwachstellen-Reports
180 ReportsZeige 101 bis 150 von 180
-
CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus
CVE-2026-13074 MittelEin nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2025-13644 – MongoDB Sicherheitslücke
CVE-2025-13644 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13644) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: MongoDB -
CVE-2025-14911 – MongoDB Sicherheitslücke
CVE-2025-14911 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-14911) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: MongoDB -
CVE-2025-13507 – MongoDB Sicherheitslücke
CVE-2025-13507 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13507) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Referenz: MongoDB -
MongoDB – Denial of Service über den Ausdruck $_internalIndexKey
CVE-2026-13055 MittelDer Aggregations-Ausdruck $_internalIndexKey kann laut Quelle von jedem authentifizierten Benutzer genutzt werden, um einen MongoDB-Server (mongod) zum Absturz zu bringen. Der Ausdruck behandelt zusammengesetzte Wildcard-Index-Spezifikationen fehlerhaft, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
CVE-2025-6712 – MongoDB Sicherheitslücke
CVE-2025-6712 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6712) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Referenz: MongoDB -
CVE-2025-7259 – Sicherheitslücke in MongoDB
CVE-2025-7259 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-7259) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Referenz: MongoDB -
CVE-2021-32039 – MongoDB Sicherheitslücke
CVE-2021-32039 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-32039) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Referenz: MongoDB -
MongoDB: Einsicht in fremde Session-Metadaten über $listSessions
CVE-2026-13061 MittelIn MongoDB kann ein authentifizierter Benutzer über die Aggregations-Stufe $listSessions Session-Metadaten anderer Benutzer des Systems einsehen. Diese Informationen sind normalerweise Benutzern mit entsprechenden Cluster-Berechtigungen vorbehalten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Aktualisierungen des Herstellers einspielen.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
CVE-2024-6382 – Sicherheitslücke in MongoDB
CVE-2024-6382 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-6382) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.28% Referenz: MongoDB -
CVE-2025-10059 – MongoDB Sicherheitslücke
CVE-2025-10059 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10059) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: MongoDB -
CVE-2026-1849 – Sicherheitslücke in MongoDB
CVE-2026-1849 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1849) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: MongoDB -
MongoDB: Server-Absturz über $changeStreams mit Exchange-Option
CVE-2026-9746 MittelBei Verwendung von $changeStreams zusammen mit $_requestReshardingResumeToken und der Exchange-Option verletzt der MongoDB-Server eine Invariante und stürzt ab. Dafür sind keine besonderen Privilegien erforderlich. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine fehlerbereinigte MongoDB-Version aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
MongoDB: Serverabsturz durch manipulierte Aggregationen
CVE-2026-9747 MittelIn MongoDB können Aggregationen mit gesetztem `fromRouter:true` und `runtimeConstants.userRoles` einen Absturz des MongoDB-Servers verursachen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
MongoDB – Fehlerzustand in der $exchange-Aggregationsstufe
CVE-2026-9749 MittelIn MongoDB kann eine Aggregations-Pipeline, die die interne $exchange-Stufe mit Key-Range-Partitionierung und reihenfolgeerhaltender Auslieferung verwendet, in einen Fehlerzustand geraten, wenn ein einzelner Key-Range zu viele Einträge erzeugt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
MongoDB – Server-Absturz über 2dsphere-Index mit GeoJSON-GeometryCollection
CVE-2026-9752 MittelEin berechtigter Benutzer kann einen Server-Absturz auslösen, indem er eine Abfrage mit einem 2dsphere-Index auf einem Feld ausführt, das eine GeoJSON-GeometryCollection mit einem Polygon mit striktem Winding-CRS speichert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
MongoDB: Umgehung der benutzerbezogenen Zugriffskontrolle in Atlas Search
CVE-2026-13057 MittelIn der Atlas-Search-Integration des MongoDB-Servers können authentifizierte Benutzer laut NVD die benutzerbezogenen Zugriffskontrollen umgehen. In Sharded-Topologien nutzen die Aggregationsstufen $search und $searchMeta interne Mechanismen, welche die Berechtigungsprüfung pro Benutzer unterlaufen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Privilegien, aber hoher Angriffskomplexität ausnutzbar und wirkt sich stark auf die Vertraulichkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2025-1692 – MongoDB Sicherheitslücke
CVE-2025-1692 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1692) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: MongoDB -
CVE-2025-3085 – MongoDB Sicherheitslücke
CVE-2025-3085 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3085) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.27% Referenz: MongoDB -
CVE-2026-8202 – MongoDB Sicherheitslücke
CVE-2026-8202 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8202) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: MongoDB -
Spring Data MongoDB – Unzureichende Validierung bei Regex-Parameterbindung
CVE-2026-41696 MittelSpring-Data-MongoDB-Repository-Query-Methoden mit @Query-Annotation und Regex-Parameterbindung führen eine unzureichende Validierung des gebundenen Parameters durch. Ein Angreifer kann einen präparierten String übergeben. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2024-7553 – Sicherheitslücke in MongoDB
CVE-2024-7553 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-7553) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: MongoDB -
CVE-2026-8199 – MongoDB Sicherheitslücke
CVE-2026-8199 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8199) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: MongoDB -
CVE-2026-6914 – MongoDB Sicherheitslücke
CVE-2026-6914 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6914) gemeldet.
EPSS: 0.26% Referenz: MongoDB -
MongoDB – Denial of Service über serverseitiges JavaScript in Aggregationen
CVE-2026-13071 MittelLaut Quelle kann ein authentifizierter Nutzer mit Lesezugriff den mongod-Prozess über bestimmte Aggregationsausdrücke beenden, die serverseitiges JavaScript ausführen (Denial of Service). Ursache ist laut Quelle eine unsachgemässe Speicherbehandlung. Die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (A:H). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2025-11979 – MongoDB Sicherheitslücke
CVE-2025-11979 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11979) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.25% Referenz: MongoDB -
CVE-2026-1847 – Sicherheitslücke in MongoDB
CVE-2026-1847 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1847) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
CVE-2026-1850 – Sicherheitslücke in MongoDB
CVE-2026-1850 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-1850) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
MongoDB: Denial of Service über die Aggregationsstufen $rankFusion und $scoreFusion
CVE-2026-13075 MittelEin authentifizierter Nutzer kann den mongod-Prozess über die Aggregationsstufen $rankFusion und $scoreFusion unter Speicherdruck durch das Betriebssystem beenden lassen. Die Schwachstelle wirkt sich ausschliesslich auf die Verfügbarkeit aus (Vektor AV:N/AC:L/PR:L, A:H). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2026-25610 – Sicherheitslücke in MongoDB
CVE-2026-25610 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25610) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
CVE-2026-25613 – Sicherheitslücke in MongoDB
CVE-2026-25613 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25613) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
CVE-2025-6711 – MongoDB Sicherheitslücke
CVE-2025-6711 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6711) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
CVE-2026-8843 – MongoDB Sicherheitslücke
CVE-2026-8843 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Referenz: MongoDB -
CVE-2024-3371 – MongoDB Sicherheitslücke
CVE-2024-3371 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-3371) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: MongoDB -
MongoDB: Denial of Service durch manipuliertes Aggregations-Kommando
CVE-2026-13063 MittelEin authentifizierter Benutzer mit üblichen Lese-/Schreibrechten kann den Prozess mongod durch ein manipuliertes Aggregations-Kommando in einen Out-of-Memory-Zustand versetzen und so beenden. Betroffen ist die Bibliothek libmongocrypt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
MongoDB – Absturz des mongod-Prozesses durch manipuliertes Transaktionskommando
CVE-2026-13058 MittelEin authentifizierter Benutzer mit einfachen Schreibrechten kann den mongod-Prozess zum abnormalen Beenden bringen, indem er ein manipuliertes Transaktionskommando mit einem unvollständigen Satz der erforderlichen Felder sendet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-8063 – MongoDB Sicherheitslücke
CVE-2026-8063 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8063) gemeldet.
EPSS: 0.23% Referenz: MongoDB -
MongoDB: Auslesen nicht initialisierten Stack-Speichers über den filemd5-Befehl
CVE-2026-9754 MittelEin authentifizierter Nutzer mit der Read-Rolle kann in MongoDB über speziell präparierte Aufrufe des `filemd5`-Befehls begrenzte Mengen nicht initialisierten Stack-Speichers auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-2303 – Sicherheitslücke in MongoDB
CVE-2026-2303 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-2303) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: MongoDB -
CVE-2025-13643 – MongoDB Sicherheitslücke
CVE-2025-13643 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-13643) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: MongoDB -
CVE-2025-14345 – MongoDB Sicherheitslücke
CVE-2025-14345 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-14345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: MongoDB -
CVE-2025-6706 – MongoDB Sicherheitslücke
CVE-2025-6706 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6706) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: MongoDB -
MongoDB – Denial of Service durch manipuliertes Aggregations-Kommando
CVE-2026-13073 MittelEin authentifizierter Benutzer mit ausschliesslich lesenden Rechten kann den mongod-Prozess durch ein speziell praepariertes Aggregations-Kommando unerwartet beenden, was einen Denial of Service für alle verbundenen Clients zur Folge hat. CVSS-Basiswert: 4.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-4147 – MongoDB Sicherheitslücke
CVE-2026-4147 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4147) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: MongoDB -
CVE-2021-20327 – MongoDB Sicherheitslücke
CVE-2021-20327 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20327) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2026-8200 – MongoDB Sicherheitslücke
CVE-2026-8200 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8200) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2024-8207 – Sicherheitslücke in MongoDB
CVE-2024-8207 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8207) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2026-5170 – MongoDB Sicherheitslücke
CVE-2026-5170 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-5170) gemeldet.
EPSS: 0.20% Referenz: MongoDB -
CVE-2025-1693 – MongoDB Sicherheitslücke
CVE-2025-1693 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1693) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2021-20334 – MongoDB Sicherheitslücke
CVE-2021-20334 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20334) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.