PT-2026-63477 · Mongodb · Mongodb

CVE-2026-13073

·

Publicado

2026-07-22

·

Atualizado

2026-08-19

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas mongod (versões afetadas não especificadas)
Descrição Um usuário autenticado com privilégios de apenas leitura pode fazer com que o processo mongod termine anormalmente ao emitir um comando de agregação manipulado. Isso resulta em uma negação de serviço para todos os clientes conectados até que o processo seja reiniciado. O problema decorre de uma inconsistência interna na seleção do mecanismo disparada por uma combinação específica de opções de agregação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13073
CVE-2026-13073

Produtos afetados

Mongodb