PT-2025-47990 · Mongodb+1 · Mongodb Server+2

CVE-2025-13643

·

Publicado

2025-11-25

·

Atualizado

2025-12-19

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do MongoDB Server anteriores a 7.0.26 Versões do MongoDB Server anteriores a 8.0.14
Descrição Um usuário com privilégios limitados em um cluster pode conseguir encerrar consultas iniciadas por outros usuários. Isso pode resultar em uma negação de serviço, impedindo que algumas consultas sejam concluídas com sucesso.
Recomendações Atualize o MongoDB Server para a versão 7.0.26 ou posterior. Atualize o MongoDB Server para a versão 8.0.14 ou posterior.

Exploit

Correção

LPE

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00269
BIT-MONGODB-2025-13643
CVE-2025-13643

Produtos afetados

Mongodb Server
Mongodb
Red Os