MongoDB Server
MongoDB Inc- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 41
Mức độ nghiêm trọng trong 41 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 41 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, MongoDB Server ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của MongoDB Server và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-4358Memory safety issues in slot-based execution hash table spill | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4148ExpressionContext use-after-free in classic engine $lookup and $graphLookup aggregation operators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4147Stack memory disclosure in filemd5 command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25613An unsafe cast in the MongoDB query planner can result in a segmentation fault. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1849Mongod can run out of stack memory when expressions create deeply nested documents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1850An authorized user may disable the MongoDB server by issuing a certain type of complex query due to boolean expression simplification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25609profile command may permit unauthorized configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25610Invalid $geoNear index hint may cause server crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1848Connections received from the proxy port may not count towards total accepted connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1847MongoDB Server may crash when inserting large documents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25612Internal ResourceId collision may affect unrelated collections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25611Pre-Authentication Memory Exhaustion Denial of Service in MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-10491MongoDB Windows installation MSI may leave ACLs unset on custom installation directories | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10061Malformed $group Query May Cause MongoDB Server to Crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10060MongoDB may be susceptible to Invariant Failure in Transactions due Upsert Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10059MongoDB Server router will crash when incorrect lsid is set on a sharded query | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7259Certain Queries with Duplicate _id Fields May Cause MongoDB Server to Crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6714Incorrect Handling of incomplete data may prevent mongoS from Accepting New Connections | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6713MongoDB Server may be susceptible to privilege escalation due to $mergeCursors stage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6712MongoDB Server may be susceptible to DoS due to Accumulated Memory Allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6711Incomplete Redaction of Sensitive Information in MongoDB Server Logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6710Pre-authentication Denial of Service Stack Overflow Vulnerability in JSON Parsing via Excessive Recursion in MongoDB | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6709Pre-Authentication Denial of Service Vulnerability in MongoDB Server's OIDC Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6707Race condition in privilege cache invalidation cycle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6706Running certain aggregation operations with the SBE engine may lead to unexpected behavior on MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3085MongoDB Server running on Linux may allow unexpected connections where intermediate certificates are revoked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3084MongoDB Server may crash due to improper validation of explain command | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3083Malformed MongoDB wire protocol messages may cause mongos to crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3082User may override a view's collation and gain unauthorized access to underlying data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-0755MongoDB C Driver bson library may be susceptible to buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-10921Improper neutralization of null bytes may lead to buffer over-reads in MongoDB Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8305MongoDB Server secondaries may crash due to forced index constraints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8654MongoDB Server may access non-initialized region of memory leading to unexpected behaviour | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8207MongoDB Server binaries may load potentially insecure shared libraries from specific relative paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6384Backup files may be downloaded by underprivileged users in MongoDB Enterprise Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7553Accessing Untrusted Directory May Allow Local Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6375Missing authorization check may lead to shard key refinement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3374MongoDB Server (mongod) may crash when generating ftdc | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3372MongoDB Server may have unexpected application behaviour due to invalid BSON | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1351MongoDB Server may allow successful untrusted connection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-1409Certificate validation issue in MongoDB Server running on Windows or macOS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan