PT-2026-70852 · Mongodb · Mongodb Server

CVE-2026-18696

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Server (versões afetadas não especificadas)
Description Um problema no comando applyOps permite que um usuário autenticado com privilégios não padrão específicos execute operações de definição de dados não autorizadas, como excluir ou modificar coleções. Isso ocorre devido a uma inconsistência na maneira como a coleção de destino é determinada entre a verificação de autorização e a operação real.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18696

Produtos afetados

Mongodb Server