PT-2026-68312 · Amazon Aws · Documentdb-Mcp-Server

CVE-2026-18954

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v4.0

5.7

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Amazon AWS Labs DocumentDB MCP Server versões anteriores a 1.0.12
Descrição Uma autorização incorreta na ferramenta de pipeline de agregação permite que um cliente MCP autenticado realize operações de gravação não autorizadas no banco de dados conectado. Isso ocorre porque estágios de pipeline de agregação com capacidade de gravação podem ignorar a lógica de imposição do modo somente leitura.
Recomendações Atualize para a versão 1.0.12 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18954
GHSA-J694-4M5J-W8HC

Produtos afetados

Documentdb-Mcp-Server