PT-2026-40350 · Mongodb · Ops Manager

CVE-2026-8431

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Ops Manager versões 7.0 MongoDB Ops Manager versões anteriores a 8.0.23
Descrição Um usuário administrativo com permissões para configurar webhooks pode executar comandos arbitrários. Isso é feito configurando e, posteriormente, disparando webhooks que contenham sintaxe específica de template FreeMarker, um mecanismo de template usado para gerar saída de texto com base em modelos de dados.
Recomendações Atualize o MongoDB Ops Manager versão 7.0 para uma versão corrigida. Atualize o MongoDB Ops Manager para a versão 8.0.23 ou posterior.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8431

Produtos afetados

Ops Manager