CERTFR-2026-AVI-0735_Multiples vulnérabilités dans MongoDB
Publié le 11 juin 2026 à 19h16
Objet
Multiples vulnérabilités dans MongoDB
Référence
CERTFR-2026-AVI-0735
Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Core Server versions 8.0.x antérieures à 8.0.24
- Core Server versions 8.2.x antérieures à 8.2.10
- Core Server versions 8.3.x antérieures à 8.3.3
- Core Server versions antérieures à 7.0.35
Résumé
De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MongoDB SERVER-122207 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123370 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123440 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123507 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123633 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123688 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123918 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-123951 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-124031 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-124183 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-124190 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-124959 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-125063 du 09 juin 2026
- Bulletin de sécurité MongoDB SERVER-126506 du 09 juin 2026
- CVE-2026-9735
- CVE-2026-9740
- CVE-2026-9741
- CVE-2026-9742
- CVE-2026-9743
- CVE-2026-9746
- CVE-2026-9747
- CVE-2026-9748
- CVE-2026-9749
- CVE-2026-9750
- CVE-2026-9751
- CVE-2026-9752
- CVE-2026-9753
- CVE-2026-9754