PT-2026-42201 · Mongodb · Compass

CVE-2026-9101

·

Publicado

2026-05-20

·

Atualizado

2026-07-23

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre a contaminação de protótipo na lógica de análise de CSV durante o processo de importação. Este problema permite que caminhos de arquivo não confiáveis sejam passados para a função shell.openExternal(). Quando combinado com um comportamento específico do usuário, isso pode resultar na execução de comandos com apenas um clique. A contaminação de protótipo é uma vulnerabilidade onde um invasor manipula o protótipo de um objeto JavaScript, alterando potencialmente o comportamento de outros objetos na aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9101

Produtos afetados

Compass