PT-2026-70846 · Mongodb · Mongodb Server

CVE-2026-18688

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Server (versões afetadas não especificadas)
Description Um problema no framework de agregação permite que um usuário autenticado desencadeie uma leitura de memória fora dos limites ao fornecer um parâmetro numérico especialmente formado em um estágio específico do pipeline de agregação. Isso pode levar a uma falha no servidor, resultando em negação de serviço, e pode potencialmente expor uma quantidade limitada de conteúdo da memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18688

Produtos afetados

Mongodb Server