WID-SEC-W-2026-3236

Vulnerability from csaf_certbund - Published: 2026-09-08 22:00 - Updated: 2026-09-08 22:00
Summary
MongoDB Server: Mehrere Schwachstellen
Severity
Hoch
Notes
Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen.
Produktbeschreibung: MongoDB ist ein Open-Source-Dokumentendatenbank.
Angriff: Ein Angreifer kann mehrere Schwachstellen in MongoDB Server ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen und beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
Betroffene Betriebssysteme: - Sonstiges - UNIX - Windows
Affected products
Product Identifier Version Remediation
Open Source MongoDB Server <7.0.41
Open Source / MongoDB
Server <7.0.41
Open Source MongoDB Server <8.3.9
Open Source / MongoDB
Server <8.3.9
Open Source MongoDB Server <8.0.30
Open Source / MongoDB
Server <8.0.30
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
Affected products
Known affected 3 products, the same list as for CVE-2026-82052
References
URL Category
https://wid.cert-bund.de/.well-known/csaf/white/2… self
https://wid.cert-bund.de/portal/wid/securityadvis… self
https://github.com/advisories/GHSA-3566-g77x-4r27 external
https://github.com/advisories/GHSA-jx9c-hw48-grqc external
https://github.com/advisories/GHSA-qqwq-hqp9-87gv external
https://github.com/advisories/GHSA-rchq-qm85-w78g external
https://github.com/advisories/GHSA-rg3j-hvqv-ccpr external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72913 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72914 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72915 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72916 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72917 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72919 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72939 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72940 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72941 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72942 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72943 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72944 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72945 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72946 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72947 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72948 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72949 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72950 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72951 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72952 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72953 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72954 external
https://euvd.enisa.europa.eu/enisa/EUVD-2026-72955 external

{
  "document": {
    "aggregate_severity": {
      "text": "hoch"
    },
    "category": "csaf_base",
    "csaf_version": "2.0",
    "distribution": {
      "tlp": {
        "label": "WHITE",
        "url": "https://www.first.org/tlp/"
      }
    },
    "lang": "de-DE",
    "notes": [
      {
        "category": "legal_disclaimer",
        "text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen."
      },
      {
        "category": "description",
        "text": "MongoDB ist ein Open-Source-Dokumentendatenbank.",
        "title": "Produktbeschreibung"
      },
      {
        "category": "summary",
        "text": "Ein Angreifer kann mehrere Schwachstellen in MongoDB Server ausnutzen, um erweiterte Berechtigungen, einschlie\u00dflich Administratorrechte, zu erlangen und beliebigen Code auszuf\u00fchren, Sicherheitsma\u00dfnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand auszul\u00f6sen.",
        "title": "Angriff"
      },
      {
        "category": "general",
        "text": "- Sonstiges\n- UNIX\n- Windows",
        "title": "Betroffene Betriebssysteme"
      }
    ],
    "publisher": {
      "category": "other",
      "contact_details": "csaf-provider@cert-bund.de",
      "name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik",
      "namespace": "https://www.bsi.bund.de"
    },
    "references": [
      {
        "category": "self",
        "summary": "WID-SEC-W-2026-3236 - CSAF Version",
        "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3236.json"
      },
      {
        "category": "self",
        "summary": "WID-SEC-2026-3236 - Portal Version",
        "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3236"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-3566-g77x-4r27 vom 2026-09-08",
        "url": "https://github.com/advisories/GHSA-3566-g77x-4r27"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-jx9c-hw48-grqc vom 2026-09-08",
        "url": "https://github.com/advisories/GHSA-jx9c-hw48-grqc"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-qqwq-hqp9-87gv vom 2026-09-08",
        "url": "https://github.com/advisories/GHSA-qqwq-hqp9-87gv"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-rchq-qm85-w78g vom 2026-09-08",
        "url": "https://github.com/advisories/GHSA-rchq-qm85-w78g"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-rg3j-hvqv-ccpr vom 2026-09-08",
        "url": "https://github.com/advisories/GHSA-rg3j-hvqv-ccpr"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72913 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72913"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72914 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72914"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72915 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72915"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72916 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72916"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72917 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72917"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72919 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72919"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72939 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72939"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72940 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72940"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72941 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72941"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72942 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72942"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72943 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72943"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72944 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72944"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72945 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72945"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72946 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72946"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72947 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72947"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72948 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72948"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72949 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72949"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72950 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72950"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72951 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72951"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72952 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72952"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72953 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72953"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72954 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72954"
      },
      {
        "category": "external",
        "summary": "EU Vulnerability Database EUVD-2026-72955 vom 2026-09-08",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-72955"
      }
    ],
    "source_lang": "en-US",
    "title": "MongoDB Server: Mehrere Schwachstellen",
    "tracking": {
      "current_release_date": "2026-09-08T22:00:00.000+00:00",
      "generator": {
        "date": "2026-09-09T08:39:20.326+00:00",
        "engine": {
          "name": "BSI-WID",
          "version": "1.6.0"
        }
      },
      "id": "WID-SEC-W-2026-3236",
      "initial_release_date": "2026-09-08T22:00:00.000+00:00",
      "revision_history": [
        {
          "date": "2026-09-08T22:00:00.000+00:00",
          "number": "1",
          "summary": "Initiale Fassung"
        }
      ],
      "status": "final",
      "version": "1"
    }
  },
  "product_tree": {
    "branches": [
      {
        "branches": [
          {
            "branches": [
              {
                "category": "product_version_range",
                "name": "Server \u003c7.0.41",
                "product": {
                  "name": "Open Source MongoDB Server \u003c7.0.41",
                  "product_id": "T059254"
                }
              },
              {
                "category": "product_version",
                "name": "Server 7.0.41",
                "product": {
                  "name": "Open Source MongoDB Server 7.0.41",
                  "product_id": "T059254-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mongodb:mongodb:server__7.0.41"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Server \u003c8.0.30",
                "product": {
                  "name": "Open Source MongoDB Server \u003c8.0.30",
                  "product_id": "T059255"
                }
              },
              {
                "category": "product_version",
                "name": "Server 8.0.30",
                "product": {
                  "name": "Open Source MongoDB Server 8.0.30",
                  "product_id": "T059255-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mongodb:mongodb:server__8.0.30"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Server \u003c8.3.9",
                "product": {
                  "name": "Open Source MongoDB Server \u003c8.3.9",
                  "product_id": "T059256"
                }
              },
              {
                "category": "product_version",
                "name": "Server 8.3.9",
                "product": {
                  "name": "Open Source MongoDB Server 8.3.9",
                  "product_id": "T059256-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mongodb:mongodb:server__8.3.9"
                  }
                }
              }
            ],
            "category": "product_name",
            "name": "MongoDB"
          }
        ],
        "category": "vendor",
        "name": "Open Source"
      }
    ]
  },
  "vulnerabilities": [
    {
      "cve": "CVE-2026-82052",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82052"
    },
    {
      "cve": "CVE-2026-82053",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82053"
    },
    {
      "cve": "CVE-2026-82054",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82054"
    },
    {
      "cve": "CVE-2026-82055",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82055"
    },
    {
      "cve": "CVE-2026-82056",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82056"
    },
    {
      "cve": "CVE-2026-82057",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82057"
    },
    {
      "cve": "CVE-2026-82058",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82058"
    },
    {
      "cve": "CVE-2026-82059",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82059"
    },
    {
      "cve": "CVE-2026-82060",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82060"
    },
    {
      "cve": "CVE-2026-82061",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82061"
    },
    {
      "cve": "CVE-2026-82062",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82062"
    },
    {
      "cve": "CVE-2026-82063",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82063"
    },
    {
      "cve": "CVE-2026-82064",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82064"
    },
    {
      "cve": "CVE-2026-82065",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82065"
    },
    {
      "cve": "CVE-2026-82066",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82066"
    },
    {
      "cve": "CVE-2026-82067",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82067"
    },
    {
      "cve": "CVE-2026-82068",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82068"
    },
    {
      "cve": "CVE-2026-82069",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82069"
    },
    {
      "cve": "CVE-2026-82070",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82070"
    },
    {
      "cve": "CVE-2026-82071",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82071"
    },
    {
      "cve": "CVE-2026-82073",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82073"
    },
    {
      "cve": "CVE-2026-82074",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82074"
    },
    {
      "cve": "CVE-2026-82076",
      "product_status": {
        "known_affected": [
          "T059254",
          "T059256",
          "T059255"
        ]
      },
      "release_date": "2026-09-08T22:00:00.000+00:00",
      "title": "CVE-2026-82076"
    }
  ]
}



Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.

Sightings

Author Source Type Date Other

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or observed by the user.
  • Confirmed: The vulnerability has been validated from an analyst's perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
  • Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
  • Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
  • Not confirmed: The user expressed doubt about the validity of the vulnerability.
  • Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.

Loading…

Loading…

Loading…

Related by attack behaviour

Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.


Loading…