MongoDB kayıtları
mongodb üreticisine ait 299 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %0,3
- Silahlaştırılmış
- 3 · %1
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %62,2
- Yayından KEV’e ortanca
- 10 gün
Tekrar eden sınıflar
- CWE-617 Reachable Assertion24
- CWE-943 Improper Neutralization of Special Elements in Data Query Logic18
- CWE-416 Use After Free15
- CWE-20 Improper Input Validation15
- CWE-863 Incorrect Authorization14
- CWE-770 Allocation of Resources Without Limits or Throttling11
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
299 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
89Hemen | CVE-2025-14847Silahlaştırılmış | Zlib compressed protocol header length confusion may allow memory readmongodb · mongodb · CWE-130 | Yüksek8,7 | KEV | %83,2 | 19 Ara 2025 |
40Planlayın | CVE-2020-7610İstismar yok | All versions of bson before 1.1.4 are vulnerable to Deserialization of Untrusted Data.mongodb · bson · CWE-502 | Kritik9,8 | — | %2,3 | 30 Mar 2020 |
39İzleyin | CVE-2024-1351İstismar yok | MongoDB Server may allow successful untrusted connectionmongodb · mongodb · CWE-295 | Kritik9,8 | — | %0,5 | 7 Mar 2024 |
39İzleyin | CVE-2024-6376İstismar yok | ejson shell parser in MongoDB Compass maybe bypassedmongodb · compass · CWE-20 | Kritik9,8 | — | %0,5 | 1 Tem 2024 |
39İzleyin | CVE-2024-8654İstismar yok | MongoDB Server may access non-initialized region of memory leading to unexpected behaviourmongodb · mongodb · CWE-908 | Kritik9,8 | — | %0,4 | 10 Eyl 2024 |
39İzleyin | CVE-2025-3085İstismar yok | MongoDB Server running on Linux may allow unexpected connections where intermediate certificates are revokedmongodb · mongodb · CWE-299 | Kritik9,8 | — | %0,3 | 1 Nis 2025 |
38İzleyin | CVE-2026-19001İstismar yok | MongoDB BI Connector ODBC driver may write outside an allocated buffer when handling oversized catalog object namesmongodb · bi connector odbc driver · CWE-190 | Kritik9,5 | — | %0,5 | 12 Ağu 2026 |
37İzleyin | CVE-2013-1892Silahlaştırılmış | MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMonkey, which allows rmongodb · mongodb · CWE-20 | Orta6,0 | — | %44,5 | 1 Eki 2013 |
37İzleyin | CVE-2026-8431İstismar yok | Ops Manager RCE via webhook bodymongodb · ops manager · CWE-77 | Kritik9,4 | — | %0,7 | 12 May 2026 |
36İzleyin | CVE-2017-15535İstismar yok | MongoDB 3.4.x before 3.4.10, and 3.5.x-development, has a disabled-by-default configuration setting, networkMessageCompressors (aka wire promongodb · mongodb | Kritik9,1 | — | %1,6 | 31 Eki 2017 |
36İzleyin | CVE-2026-93762İstismar yok | Data deletion and attribute disclosure via field-name method injection in in-memory queriesmongodb · mongoid · CWE-470 | Kritik9,2 | — | %0,6 | 18 Eyl 2026 |
36İzleyin | CVE-2026-82067İstismar yok | Improper Case Sensitivity Handling in MongoDB Server Configuration Validation May Cause Authorization to Remain Disabled at Startupmongodb · mongodb · CWE-178 | Kritik9,2 | — | %0,5 | 8 Eyl 2026 |
36İzleyin | CVE-2026-93393İstismar yok | Heap overflow via oversized decrypted TLS record sequence in Windows Secure Channel streammongodb · c driver · CWE-787 | Kritik9,2 | — | %0,5 | 17 Eyl 2026 |
36İzleyin | CVE-2026-13072İstismar yok | MongoDB Improper Input Validation in Compute Mode External Data Processing Leading to Memory Corruptionmongodb · mongodb · CWE-122 | Kritik9,2 | — | %0,4 | 22 Tem 2026 |
36İzleyin | CVE-2026-18691İstismar yok | Improper Authentication in MongoDB Intra-Cluster Connections Allows Credential Exposuremongodb · mongodb · CWE-757 | Kritik9,0 | — | %0,4 | 11 Ağu 2026 |
35İzleyin | CVE-2026-19004İstismar yok | MongoDB BI Connector ODBC Driver Memory-Safety Issue When Handling Stored Procedure Output Parametersmongodb · bi connector odbc driver · CWE-122 | Yüksek8,8 | — | %0,5 | 12 Ağu 2026 |
35İzleyin | CVE-2026-19002İstismar yok | Crafted database metadata may cause memory corruption in MongoDB BI Connector ODBC Drivermongodb · bi connector odbc driver · CWE-120 | Yüksek8,8 | — | %0,4 | 12 Ağu 2026 |
35İzleyin | CVE-2026-93759İstismar yok | Server-side JavaScript injection via string query criteria bypassing the strict operator allowlistmongodb · mongoid · CWE-94 | Yüksek8,8 | — | %0,4 | 18 Eyl 2026 |
35İzleyin | CVE-2025-1692İstismar yok | MongoDB Shell may be susceptible to control character injection via pastingmongodb · mongosh · CWE-150 | Yüksek8,8 | — | %0,3 | 27 Şub 2025 |
35İzleyin | CVE-2025-6706İstismar yok | Running certain aggregation operations with the SBE engine may lead to unexpected behavior on MongoDB Servermongodb · mongodb · CWE-416 | Yüksek8,8 | — | %0,3 | 26 Haz 2025 |
34İzleyin | CVE-2026-8053Kavram kanıtı | FlatBSON Duplicate Field Index Driftmongodb · mongodb · CWE-787 | Yüksek8,7 | — | %0,7 | 13 May 2026 |
34İzleyin | CVE-2026-4148İstismar yok | ExpressionContext use-after-free in classic engine $lookup and $graphLookup aggregation operatorsmongodb · mongodb · CWE-416 | Yüksek8,7 | — | %0,6 | 17 Mar 2026 |
34İzleyin | CVE-2026-9740İstismar yok | Unbounded recursion in BSONColumn interleaved-reference causes pre-auth stack overflowmongodb · mongodb · CWE-674 | Yüksek8,7 | — | %0,5 | 9 Haz 2026 |
34İzleyin | CVE-2026-82075İstismar yok | Uncontrolled Resource Consumption in MongoDB Sharded Cluster Router Allows Unauthenticated Denial of Servicemongodb · mongodb · CWE-770 | Yüksek8,7 | — | %0,5 | 8 Eyl 2026 |
34İzleyin | CVE-2026-82064İstismar yok | Unauthenticated Denial of Service in MongoDB Server via Assertion Failure in Read Concern Processing on Replica Set Membersmongodb · mongodb · CWE-617 | Yüksek8,7 | — | %0,5 | 8 Eyl 2026 |
- CVE-2025-1484789Hemen
Zlib compressed protocol header length confusion may allow memory read
YüksekCVSS 8,7KEVSilahlaştırılmışEPSS %83mongodb · mongodb19 Ara 2025
- CVE-2020-761040Planlayın
All versions of bson before 1.1.4 are vulnerable to Deserialization of Untrusted Data.
KritikCVSS 9,8İstismar yokEPSS %2mongodb · bson30 Mar 2020
- CVE-2024-135139İzleyin
MongoDB Server may allow successful untrusted connection
KritikCVSS 9,8İstismar yokEPSS %1mongodb · mongodb7 Mar 2024
- CVE-2024-637639İzleyin
ejson shell parser in MongoDB Compass maybe bypassed
KritikCVSS 9,8İstismar yokEPSS %0mongodb · compass1 Tem 2024
- CVE-2024-865439İzleyin
MongoDB Server may access non-initialized region of memory leading to unexpected behaviour
KritikCVSS 9,8İstismar yokEPSS %0mongodb · mongodb10 Eyl 2024
- CVE-2025-308539İzleyin
MongoDB Server running on Linux may allow unexpected connections where intermediate certificates are revoked
KritikCVSS 9,8İstismar yokEPSS %0mongodb · mongodb1 Nis 2025
- CVE-2026-1900138İzleyin
MongoDB BI Connector ODBC driver may write outside an allocated buffer when handling oversized catalog object names
KritikCVSS 9,5İstismar yokEPSS %1mongodb · bi connector odbc driver12 Ağu 2026
- CVE-2013-189237İzleyin
MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMonkey, which allows r
OrtaCVSS 6,0SilahlaştırılmışEPSS %45mongodb · mongodb1 Eki 2013
- CVE-2026-843137İzleyin
Ops Manager RCE via webhook body
KritikCVSS 9,4İstismar yokEPSS %1mongodb · ops manager12 May 2026
- CVE-2017-1553536İzleyin
MongoDB 3.4.x before 3.4.10, and 3.5.x-development, has a disabled-by-default configuration setting, networkMessageCompressors (aka wire pro
KritikCVSS 9,1İstismar yokEPSS %2mongodb · mongodb31 Eki 2017
- CVE-2026-9376236İzleyin
Data deletion and attribute disclosure via field-name method injection in in-memory queries
KritikCVSS 9,2İstismar yokEPSS %1mongodb · mongoid18 Eyl 2026
- CVE-2026-8206736İzleyin
Improper Case Sensitivity Handling in MongoDB Server Configuration Validation May Cause Authorization to Remain Disabled at Startup
KritikCVSS 9,2İstismar yokEPSS %1mongodb · mongodb8 Eyl 2026
- CVE-2026-9339336İzleyin
Heap overflow via oversized decrypted TLS record sequence in Windows Secure Channel stream
KritikCVSS 9,2İstismar yokEPSS %0mongodb · c driver17 Eyl 2026
- CVE-2026-1307236İzleyin
MongoDB Improper Input Validation in Compute Mode External Data Processing Leading to Memory Corruption
KritikCVSS 9,2İstismar yokEPSS %0mongodb · mongodb22 Tem 2026
- CVE-2026-1869136İzleyin
Improper Authentication in MongoDB Intra-Cluster Connections Allows Credential Exposure
KritikCVSS 9,0İstismar yokEPSS %0mongodb · mongodb11 Ağu 2026
- CVE-2026-1900435İzleyin
MongoDB BI Connector ODBC Driver Memory-Safety Issue When Handling Stored Procedure Output Parameters
YüksekCVSS 8,8İstismar yokEPSS %1mongodb · bi connector odbc driver12 Ağu 2026
- CVE-2026-1900235İzleyin
Crafted database metadata may cause memory corruption in MongoDB BI Connector ODBC Driver
YüksekCVSS 8,8İstismar yokEPSS %0mongodb · bi connector odbc driver12 Ağu 2026
- CVE-2026-9375935İzleyin
Server-side JavaScript injection via string query criteria bypassing the strict operator allowlist
YüksekCVSS 8,8İstismar yokEPSS %0mongodb · mongoid18 Eyl 2026
- CVE-2025-169235İzleyin
MongoDB Shell may be susceptible to control character injection via pasting
YüksekCVSS 8,8İstismar yokEPSS %0mongodb · mongosh27 Şub 2025
- CVE-2025-670635İzleyin
Running certain aggregation operations with the SBE engine may lead to unexpected behavior on MongoDB Server
YüksekCVSS 8,8İstismar yokEPSS %0mongodb · mongodb26 Haz 2025
- CVE-2026-805334İzleyin
FlatBSON Duplicate Field Index Drift
YüksekCVSS 8,7Kavram kanıtıEPSS %1mongodb · mongodb13 May 2026
- CVE-2026-414834İzleyin
ExpressionContext use-after-free in classic engine $lookup and $graphLookup aggregation operators
YüksekCVSS 8,7İstismar yokEPSS %1mongodb · mongodb17 Mar 2026
- CVE-2026-974034İzleyin
Unbounded recursion in BSONColumn interleaved-reference causes pre-auth stack overflow
YüksekCVSS 8,7İstismar yokEPSS %1mongodb · mongodb9 Haz 2026
- CVE-2026-8207534İzleyin
Uncontrolled Resource Consumption in MongoDB Sharded Cluster Router Allows Unauthenticated Denial of Service
YüksekCVSS 8,7İstismar yokEPSS %1mongodb · mongodb8 Eyl 2026
- CVE-2026-8206434İzleyin
Unauthenticated Denial of Service in MongoDB Server via Assertion Failure in Read Concern Processing on Replica Set Members
YüksekCVSS 8,7İstismar yokEPSS %1mongodb · mongodb8 Eyl 2026