MongoDB Seite 4
Schwachstellen-Reports
180 ReportsZeige 151 bis 180 von 180
-
CVE-2026-25612 – Sicherheitslücke in MongoDB
CVE-2026-25612 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25612) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2025-12119 – MongoDB Sicherheitslücke
CVE-2025-12119 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12119) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2026-2302 – Sicherheitslücke in MongoDB
CVE-2026-2302 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-2302) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Referenz: MongoDB -
CVE-2025-3082 – MongoDB Sicherheitslücke
CVE-2025-3082 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-3082) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Referenz: MongoDB -
MongoDB – Manipulation interner Verschlüsselungs-Metadaten (Queryable Encryption)
CVE-2026-13062 MittelEin authentifizierter Benutzer mit Schreibrechten auf einer für Queryable Encryption aktivierten Collection kann interne Verschlüsselungs-Metadatenfelder verändern, die eigentlich serverseitig kontrolliert sein sollten. Der Angriff ist netzbasiert und beeinträchtigt die Integrität der geschützten Daten. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: NVD -
CVE-2026-4359 – MongoDB Sicherheitslücke
CVE-2026-4359 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-4359) gemeldet.
EPSS: 0.19% Referenz: MongoDB -
CVE-2026-6231 – MongoDB Sicherheitslücke
CVE-2026-6231 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6231) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.18% Referenz: MongoDB -
MongoDB – Denial of Service über Queryable Encryption
CVE-2026-13069 MittelEin authentifizierter Nutzer kann auf einem MongoDB-Server übermässigen CPU-Verbrauch oder Out-of-Memory-Zustände auslösen, indem er eine präparierte Queryable-Encryption-find-Anfrage mit einem nicht validierten Feld sendet. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-25609 – Sicherheitslücke in MongoDB
CVE-2026-25609 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-25609) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.17% Referenz: MongoDB -
CVE-2026-6915 – MongoDB Sicherheitslücke
CVE-2026-6915 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.17% Referenz: MongoDB -
CVE-2025-11695 – MongoDB Sicherheitslücke
CVE-2025-11695 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.17% Referenz: MongoDB -
MongoDB: Unzulässige Beendigung fremder Cursor
CVE-2026-13068 MittelEin authentifizierter Benutzer mit Rechten zum Beenden von Cursorn in einer Datenbank kann fälschlich auch aktive Cursor einer anderen Datenbank beenden. Dadurch werden laufende Abfrageoperationen anderer Nutzer gestört. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2025-6707 – MongoDB Sicherheitslücke
CVE-2025-6707 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-6707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.15% Referenz: MongoDB -
CVE-2025-1755 – MongoDB Sicherheitslücke
CVE-2025-1755 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1755) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: MongoDB -
CVE-2025-1756 – MongoDB Sicherheitslücke
CVE-2025-1756 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-1756) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: MongoDB -
CVE-2021-20335 – MongoDB Sicherheitslücke
CVE-2021-20335 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2021-20335) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: MongoDB -
MongoDB: Denial of Service bei fehlerhafter OCSP-Antwort im TLS-Handshake
CVE-2026-13070 MittelEin MongoDB-Server, der eine ausgehende TLS-Verbindung aufbaut, kann beim Verarbeiten einer fehlerhaften OCSP-Antwort einer Gegenstelle während des TLS-Handshakes unerwartet abbrechen. Voraussetzung ist, dass die OCSP-Stapling-Validierung aktiviert ist. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: ein Hersteller-Update einspielen, sobald verfügbar.
CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-8201 – MongoDB Sicherheitslücke
CVE-2026-8201 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-8201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: MongoDB -
CVE-2025-12100 – MongoDB Sicherheitslücke
CVE-2025-12100 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: MongoDB -
CVE-2026-6691 – MongoDB Sicherheitslücke
CVE-2026-6691 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2026-6691) gemeldet.
EPSS: 0.13% Referenz: MongoDB -
CVE-2025-11575 – MongoDB Sicherheitslücke
CVE-2025-11575 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11575) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: MongoDB -
CVE-2024-8013 – Sicherheitslücke in MongoDB
CVE-2024-8013 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2024-8013) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.12% Referenz: MongoDB -
MongoDB Server: Protokollierung von Authentifizierungsdaten im Server-Log
CVE-2026-9735 MittelDer MongoDB-Server kann während der SASL-Authentifizierung Authentifizierungsparameter einschliesslich Zugangsdaten in das Server-Log schreiben. Ist die Protokollierung von Connection-Health-Metriken aktiviert, können die vollständigen Authentifizierungsparameter erfasst werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von MongoDB einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2025-10491 – MongoDB Sicherheitslücke
CVE-2025-10491 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-10491) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.12% Referenz: MongoDB -
CVE-2025-11535 – MongoDB Sicherheitslücke
CVE-2025-11535 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-11535) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.11% Referenz: MongoDB -
MongoDB: LDAP-Query-Passwort im Klartext in mongod.log protokolliert
CVE-2026-9751 MittelWird der Parameter ldapQueryPassword zur Laufzeit über den Befehl setParameter gesetzt, protokolliert MongoDB das neue Passwort im Klartext in der Datei mongod.log. Dies führt zu einer lokalen Preisgabe vertraulicher Zugangsdaten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Hersteller-Advisory beachten und ein bereitgestelltes Update einspielen.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
MongoDB: Fehler in der $vectorSearch-Verarbeitung bei Queryable Encryption/CSFLE
CVE-2026-9741 MittelEin Fehler in der Query-Analyse der $vectorSearch-Aggregationsstufe bei Queryable Encryption (QE) bzw. Client-Side Field Level Encryption (CSFLE) führt in MongoDB dazu, dass Literalwerte für verschlüsselte Felder unzureichend behandelt werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.10% Publiziert: Referenz: NVD -
MongoDB: X.509-Rollen bei PROXY protocol v2 nicht gegen tlsCATrusts geprüft
CVE-2026-13067 MittelWird PROXY protocol v2 über einen Unix-Domain-Socket verwendet, prüft MongoDB die aus X.509-Client-Zertifikaten abgeleiteten Rollen unter Umständen nicht gegen die konfigurierte tlsCATrusts-Allow-Liste. Das kann zu einer unbeabsichtigten Rechtevergabe führen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD -
CVE-2025-12893 – MongoDB Sicherheitslücke
CVE-2025-12893 MittelFür MongoDB-Produkte wurde eine Sicherheitslücke (CVE-2025-12893) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.09% Referenz: MongoDB -
@langchain/langgraph-checkpoint-mongodb: NoSQL-Injection über Checkpoint-Kennungen
CVE-2026-48121 Mittel@langchain/langgraph-checkpoint-mongodb ist eine LangGraph.js-CheckpointSaver-Implementierung, die MongoDB zur Speicherung nutzt. In Version 1.3.0 und früher besteht eine Anfälligkeit für NoSQL-Injection über Checkpoint-Kennungen; weitere Details zum genauen Ablauf sind in der Quelle abgeschnitten. CVSS-Basiswert: 6.7 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.7 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MongoDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.