CERTFR-2026-AVI-0581_Multiples vulnérabilités dans MongoDB
Publié le 13 mai 2026 à 16h32
Objet
Multiples vulnérabilités dans MongoDB
Référence
CERTFR-2026-AVI-0581
Risques
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- MongoDB versions 5.0.x antérieures à 5.0.33
- MongoDB versions 6.0.x antérieures à 6.0.28
- MongoDB versions 7.0.x antérieures à 7.0.35
- MongoDB versions 8.0.x antérieures à 8.0.24
- MongoDB versions 8.2.x antérieures à 8.2.10
- MongoDB versions 8.3.x antérieures à 8.3.2
Résumé
De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MongoDB #onprem-server-8.0.23 du 12 mai 2026
- Bulletin de sécurité MongoDB SERVER-126021 du 12 mai 2026
- Bulletin de sécurité MongoDB SERVER-120668 du 13 mai 2026
- Bulletin de sécurité MongoDB SERVER-122032 du 13 mai 2026
- Bulletin de sécurité MongoDB SERVER-122449 du 13 mai 2026
- CVE-2025-50537
- CVE-2026-2332
- CVE-2026-33186
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-33891
- CVE-2026-33894
- CVE-2026-33895
- CVE-2026-33896
- CVE-2026-33916
- CVE-2026-33937
- CVE-2026-33938
- CVE-2026-33939
- CVE-2026-33940
- CVE-2026-33941
- CVE-2026-4867
- CVE-2026-8053