PT-2026-63465 · Mongodb+3 · Mongodb+2

CVE-2026-13061

·

Publicado

2026-07-22

·

Atualizado

2026-08-17

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um usuário autenticado pode acessar metadados de sessão de outros usuários por meio do estágio de agregação $listSessions. Essas informações, que incluem identificadores de sessão ativos, nomes de usuário associados e carimbos de data/hora de atividade, são normalmente restritas a usuários com privilégios administrativos de nível de cluster.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13061
CVE-2026-13061

Produtos afetados

Mongodb
Mongodb Server
Mongo