PT-2026-63480 · Mongodb · Mongodb

CVE-2026-13076

·

Publicado

2026-07-22

·

Atualizado

2026-08-19

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB (versões afetadas não especificadas)
Description Um usuário autenticado com acesso de gravação e a capacidade de executar consultas de agregação pode causar a terminação de um processo mongod pelo sistema operacional. Isso ocorre devido ao consumo desproporcional de memória durante uma operação específica de conversão de tipo de dados dentro do framework de agregação, resultando em pressão de memória no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13076
CVE-2026-13076

Produtos afetados

Mongodb