1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MongoDB Seite 4

Server-Software, Middleware, Web
180
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.8%
Max. EPSS

Schwachstellen-Reports

180 Reports

Zeige 151 bis 180 von 180

  1. CVE-2026-25612 – Sicherheitslücke in MongoDB

    CVE-2026-25612 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25612) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  2. CVE-2025-12119 – MongoDB Sicherheitslücke

    CVE-2025-12119 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12119) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  3. CVE-2026-2302 – Sicherheitslücke in MongoDB

    CVE-2026-2302 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-2302) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Referenz: MongoDB
  4. CVE-2025-3082 – MongoDB Sicherheitslücke

    CVE-2025-3082 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3082) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Referenz: MongoDB
  5. MongoDB – Manipulation interner Verschlüsselungs-Metadaten (Queryable Encryption)

    CVE-2026-13062 Mittel

    Ein authentifizierter Benutzer mit Schreibrechten auf einer für Queryable Encryption aktivierten Collection kann interne Verschlüsselungs-Metadatenfelder verändern, die eigentlich serverseitig kontrolliert sein sollten. Der Angriff ist netzbasiert und beeinträchtigt die Integrität der geschützten Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD
  6. CVE-2026-4359 – MongoDB Sicherheitslücke

    CVE-2026-4359 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4359) gemeldet.

    EPSS: 0.19% Referenz: MongoDB
  7. CVE-2026-6231 – MongoDB Sicherheitslücke

    CVE-2026-6231 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6231) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.18% Referenz: MongoDB
  8. MongoDB – Denial of Service über Queryable Encryption

    CVE-2026-13069 Mittel

    Ein authentifizierter Nutzer kann auf einem MongoDB-Server übermässigen CPU-Verbrauch oder Out-of-Memory-Zustände auslösen, indem er eine präparierte Queryable-Encryption-find-Anfrage mit einem nicht validierten Feld sendet. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  9. CVE-2026-25609 – Sicherheitslücke in MongoDB

    CVE-2026-25609 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25609) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.17% Referenz: MongoDB
  10. CVE-2026-6915 – MongoDB Sicherheitslücke

    CVE-2026-6915 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.17% Referenz: MongoDB
  11. CVE-2025-11695 – MongoDB Sicherheitslücke

    CVE-2025-11695 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.17% Referenz: MongoDB
  12. MongoDB: Unzulässige Beendigung fremder Cursor

    CVE-2026-13068 Mittel

    Ein authentifizierter Benutzer mit Rechten zum Beenden von Cursorn in einer Datenbank kann fälschlich auch aktive Cursor einer anderen Datenbank beenden. Dadurch werden laufende Abfrageoperationen anderer Nutzer gestört. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD
  13. CVE-2025-6707 – MongoDB Sicherheitslücke

    CVE-2025-6707 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: MongoDB
  14. CVE-2025-1755 – MongoDB Sicherheitslücke

    CVE-2025-1755 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: MongoDB
  15. CVE-2025-1756 – MongoDB Sicherheitslücke

    CVE-2025-1756 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: MongoDB
  16. CVE-2021-20335 – MongoDB Sicherheitslücke

    CVE-2021-20335 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20335) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: MongoDB
  17. MongoDB: Denial of Service bei fehlerhafter OCSP-Antwort im TLS-Handshake

    CVE-2026-13070 Mittel

    Ein MongoDB-Server, der eine ausgehende TLS-Verbindung aufbaut, kann beim Verarbeiten einer fehlerhaften OCSP-Antwort einer Gegenstelle während des TLS-Handshakes unerwartet abbrechen. Voraussetzung ist, dass die OCSP-Stapling-Validierung aktiviert ist. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar.

    CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD
  18. CVE-2026-8201 – MongoDB Sicherheitslücke

    CVE-2026-8201 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: MongoDB
  19. CVE-2025-12100 – MongoDB Sicherheitslücke

    CVE-2025-12100 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: MongoDB
  20. CVE-2026-6691 – MongoDB Sicherheitslücke

    CVE-2026-6691 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6691) gemeldet.

    EPSS: 0.13% Referenz: MongoDB
  21. CVE-2025-11575 – MongoDB Sicherheitslücke

    CVE-2025-11575 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11575) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: MongoDB
  22. CVE-2024-8013 – Sicherheitslücke in MongoDB

    CVE-2024-8013 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8013) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.12% Referenz: MongoDB
  23. MongoDB Server: Protokollierung von Authentifizierungsdaten im Server-Log

    CVE-2026-9735 Mittel

    Der MongoDB-Server kann während der SASL-Authentifizierung Authentifizierungsparameter einschliesslich Zugangsdaten in das Server-Log schreiben. Ist die Protokollierung von Connection-Health-Metriken aktiviert, können die vollständigen Authentifizierungsparameter erfasst werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von MongoDB einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  24. CVE-2025-10491 – MongoDB Sicherheitslücke

    CVE-2025-10491 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10491) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.12% Referenz: MongoDB
  25. CVE-2025-11535 – MongoDB Sicherheitslücke

    CVE-2025-11535 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11535) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Referenz: MongoDB
  26. MongoDB: LDAP-Query-Passwort im Klartext in mongod.log protokolliert

    CVE-2026-9751 Mittel

    Wird der Parameter ldapQueryPassword zur Laufzeit über den Befehl setParameter gesetzt, protokolliert MongoDB das neue Passwort im Klartext in der Datei mongod.log. Dies führt zu einer lokalen Preisgabe vertraulicher Zugangsdaten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Hersteller-Advisory beachten und ein bereitgestelltes Update einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  27. MongoDB: Fehler in der $vectorSearch-Verarbeitung bei Queryable Encryption/CSFLE

    CVE-2026-9741 Mittel

    Ein Fehler in der Query-Analyse der $vectorSearch-Aggregationsstufe bei Queryable Encryption (QE) bzw. Client-Side Field Level Encryption (CSFLE) führt in MongoDB dazu, dass Literalwerte für verschlüsselte Felder unzureichend behandelt werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.10% Publiziert: Referenz: NVD
  28. MongoDB: X.509-Rollen bei PROXY protocol v2 nicht gegen tlsCATrusts geprüft

    CVE-2026-13067 Mittel

    Wird PROXY protocol v2 über einen Unix-Domain-Socket verwendet, prüft MongoDB die aus X.509-Client-Zertifikaten abgeleiteten Rollen unter Umständen nicht gegen die konfigurierte tlsCATrusts-Allow-Liste. Das kann zu einer unbeabsichtigten Rechtevergabe führen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD
  29. CVE-2025-12893 – MongoDB Sicherheitslücke

    CVE-2025-12893 Mittel

    Für MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12893) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Referenz: MongoDB
  30. @langchain/langgraph-checkpoint-mongodb: NoSQL-Injection über Checkpoint-Kennungen

    CVE-2026-48121 Mittel

    @langchain/langgraph-checkpoint-mongodb ist eine LangGraph.js-CheckpointSaver-Implementierung, die MongoDB zur Speicherung nutzt. In Version 1.3.0 und früher besteht eine Anfälligkeit für NoSQL-Injection über Checkpoint-Kennungen; weitere Details zum genauen Ablauf sind in der Quelle abgeschnitten. CVSS-Basiswert: 6.7 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog