- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 61 bản ghi đã phân tích
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-4359Heap-buffer-over-read in _mongoc_http_send via strstr on non-null-terminated buffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB C++ Driver | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-4358Memory safety issues in slot-based execution hash table spill | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4148ExpressionContext use-after-free in classic engine $lookup and $graphLookup aggregation operators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4147Stack memory disclosure in filemd5 command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2303Heap Out-of-Bounds Read in Go Driver GSSAPI C Wrappers enables application crash or information leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Go Driver | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2302Unsafe Reflection in Mongoid::Criteria.from_hash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Ruby Driver | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25613An unsafe cast in the MongoDB query planner can result in a segmentation fault. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1849Mongod can run out of stack memory when expressions create deeply nested documents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1850An authorized user may disable the MongoDB server by issuing a certain type of complex query due to boolean expression simplification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25609profile command may permit unauthorized configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25610Invalid $geoNear index hint may cause server crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1848Connections received from the proxy port may not count towards total accepted connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1847MongoDB Server may crash when inserting large documents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25612Internal ResourceId collision may affect unrelated collections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25611Pre-Authentication Memory Exhaustion Denial of Service in MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-11535MongoDB Connector for BI installation MSI leave ACLs unset on custom installation directories | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Connector for BI | Ngày phát hành08/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10491MongoDB Windows installation MSI may leave ACLs unset on custom installation directories | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành15/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10061Malformed $group Query May Cause MongoDB Server to Crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10060MongoDB may be susceptible to Invariant Failure in Transactions due Upsert Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10059MongoDB Server router will crash when incorrect lsid is set on a sharded query | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7259Certain Queries with Duplicate _id Fields May Cause MongoDB Server to Crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6714Incorrect Handling of incomplete data may prevent mongoS from Accepting New Connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6713MongoDB Server may be susceptible to privilege escalation due to $mergeCursors stage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6712MongoDB Server may be susceptible to DoS due to Accumulated Memory Allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6711Incomplete Redaction of Sensitive Information in MongoDB Server Logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6710Pre-authentication Denial of Service Stack Overflow Vulnerability in JSON Parsing via Excessive Recursion in MongoDB | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6709Pre-Authentication Denial of Service Vulnerability in MongoDB Server's OIDC Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6707Race condition in privilege cache invalidation cycle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6706Running certain aggregation operations with the SBE engine may lead to unexpected behavior on MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3085MongoDB Server running on Linux may allow unexpected connections where intermediate certificates are revoked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3084MongoDB Server may crash due to improper validation of explain command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3083Malformed MongoDB wire protocol messages may cause mongos to crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3082User may override a view's collation and gain unauthorized access to underlying data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-0755MongoDB C Driver bson library may be susceptible to buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibbson | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1756MongoDB Shell may be susceptible to local privilege escalation in Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongosh | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1755MongoDB Compass may be susceptible to local privilege escalation in Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Compass | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1693MongoDB Shell may be susceptible to control character Injection via shell output | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongosh | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-1692MongoDB Shell may be susceptible to control character injection via pasting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongosh | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1691MongoDB Shell may be susceptible to Control Character Injection via autocomplete | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongosh | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-10921Improper neutralization of null bytes may lead to buffer over-reads in MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8013CSFLE and Queryable Encryption self-lookup may fail to encrypt values in subpipelines | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmongocryptd | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-8305MongoDB Server secondaries may crash due to forced index constraints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành21/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8654MongoDB Server may access non-initialized region of memory leading to unexpected behaviour | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8207MongoDB Server binaries may load potentially insecure shared libraries from specific relative paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6384Backup files may be downloaded by underprivileged users in MongoDB Enterprise Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành13/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7553Accessing Untrusted Directory May Allow Local Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6383MongoDB C Driver bson_string_append may be vulnerable to a buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibbson | Ngày phát hành03/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6382Adversarial unsanitized input may cause MongoDB Rust Driver to issue unintended commands. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Rust Driver | Ngày phát hành02/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6381MongoDB C Driver bson_strfreev may be susceptible to integer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibbson | Ngày phát hành02/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6376ejson shell parser in MongoDB Compass maybe bypassed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Compass | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6375Missing authorization check may lead to shard key refinement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5629Out-of-bounds read in bson module of PyMongo | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPyMongo | Ngày phát hành05/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3374MongoDB Server (mongod) may crash when generating ftdc | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3372MongoDB Server may have unexpected application behaviour due to invalid BSON | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3371Insufficient validation of external input in Compass may enable MITM attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Compass | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1351MongoDB Server may allow successful untrusted connection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-0437MongoDB client C Driver may infinitely loop when validating certain BSON input data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB C++ Driver | Ngày phát hành12/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0436Secret logging may occur in debug mode of Atlas Operator | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Atlas Kubernetes Operator | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32050Some MongoDB Drivers may publish events containing authentication-related data to a command listener configured by an application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB C++ Driver | Ngày phát hành29/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1409Certificate validation issue in MongoDB Server running on Windows or macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB Server | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-48282Deserializing compromised object with MongoDB .NET/C# Driver may cause remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMongoDB .NET/C# Driver | Ngày phát hành21/02/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan