PT-2026-48304 · Mongodb+3 · Mongodb+1

CVE-2026-9754

·

Publicado

2026-06-09

·

Atualizado

2026-06-22

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um usuário autenticado com a função de leitura pode ler quantidades limitadas de memória de pilha não inicializada. Isso ocorre por meio de emissões especialmente elaboradas do comando 'filemd5'.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-9754
CVE-2026-9754

Produtos afetados

Mongodb
Mongo