Vulnerabilidades en MongoDB Inc.

53 resultados
Análisis Vexday

Com 53 CVEs catalogadas, o perfil de vulnerabilidades do MongoDB Inc. não apresenta falhas de severidade crítica, mas chama atenção pela taxa de exploração ativa: 1,89% das CVEs constam no catálogo CISA KEV, proporção 4,2 vezes acima da média geral do catálogo. A CVE-2025-14847 concentra o maior risco imediato, com EPSS de 0,83 — indicando alta probabilidade de exploração — e é a única entrada atualmente confirmada como explorada ativamente. O tipo de falha mais recorrente, CWE-20 (validação inadequada de entrada), sugere uma superfície de ataque que tende a ser amplamente explorada quando exposta. A chegada de 4 novas CVEs nos últimos 90 dias e a existência de prova de conceito pública para uma delas reforçam a necessidade de ciclos de remediação ágeis em ambientes que utilizam produtos dessa linha.

CVE-2025-14847HIGHZlib compressed protocol header length confusion may allow memory readEPSS 83.0%KEVCVE-2021-32040MEDIUMLarge aggregation pipelines with a specific stage can crash mongod under default configurationEPSS 2.0%CVE-2020-7925HIGHDenial of Service when processing malformed Role namesEPSS 1.7%CVE-2019-20925HIGHDenial of service via malformed network packetEPSS 1.7%CVE-2018-20802MEDIUMPost-auth queries on compound index may crash mongodEPSS 1.5%CVE-2020-7928MEDIUMImproper neutralization of null byte leads to read overrunEPSS 1.4%CVE-2020-7926MEDIUMSpecific query can cause a DoS against MongoDB ServerEPSS 1.4%CVE-2020-7929MEDIUMSpecially crafted regex query can cause DoSEPSS 1.3%CVE-2019-20924MEDIUMInvariant in IndexBoundsBuilderEPSS 1.3%CVE-2020-7923MEDIUMSpecific GeoQuery can cause DoS against MongoDB ServerEPSS 1.3%CVE-2021-20333MEDIUMServer log entry spoofing via newline injectionEPSS 1.3%CVE-2018-20803MEDIUMInfinite loop in aggregation expressionEPSS 1.3%CVE-2019-20923MEDIUMCrash while handling internal Javascript exception typesEPSS 1.3%CVE-2019-2392MEDIUM$mod can result in undefined behaviorEPSS 1.2%CVE-2019-2393MEDIUMCrash while joining collections with $lookupEPSS 1.2%CVE-2018-20805MEDIUMInvariant with $elemMatchEPSS 1.2%CVE-2018-20804MEDIUMInvariant failure in applyOpsEPSS 1.2%CVE-2019-2386HIGHAuthorization session conflationEPSS 1.2%CVE-2021-32037MEDIUMUser may trigger invariant when allowed to send commands directly to shardsEPSS 1.2%CVE-2021-20330MEDIUMSpecific replication command with malformed oplog entries can crash secondariesEPSS 1.0%