PT-2026-95559 · Mongoid · Mongoid

CVE-2026-93760

·

Publicado

2026-09-18

·

Atualizado

2026-09-25

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mongoid (versões afetadas não especificadas)
Description O Mongoid não restringe quais operadores de consulta são aceitos quando uma aplicação passa dados de filtro fornecidos pelo usuário para seus métodos de construção de consulta. Uma parte não autenticada pode influenciar a forma como o banco de dados avalia as consultas, podendo resultar na divulgação não intencional de valores de campos armazenados e na redução do desempenho do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93760

Produtos afetados

Mongoid