PT-2026-95561 · Mongoid · Mongoid

CVE-2026-93762

·

Publicado

2026-09-18

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mongoid (versões afetadas não especificadas)
Description Uma fraqueza de reflexão insegura existe no caminho de consulta utilizado para documentos incorporados. Se uma aplicação passar um nome de campo fornecido externamente para métodos de consulta em memória específicos, uma parte não autenticada poderá causar a divulgação não pretendida de dados de documentos armazenados ou a remoção permanente de registros armazenados. Este problema também pode expor os sistemas a Negação de Serviço (DoS) e perda de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93762

Produtos afetados

Mongoid