Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82061

7,2

В подсистеме отслеживания памяти выполнения запросов сервера существует проблема безопасности использования после освобождения. Аутентифицированный пользователь с привилегиями чтения может инициировать запись в освобожденную динамическую память с помощью последовательности стандартных команд …

MongoDB
Подробнее

CVE-2026-82060

2,3

В MongoDB недостаточная проверка значений сегментных ключей во время вставки документа позволяла аутентифицированным пользователям хранить документы со специально созданными объектами в форме операторов в качестве значений сегментных ключей в сегментированных …

MongoDB
Подробнее

CVE-2026-82059

6,0

Внутреннее выражение агрегации в MongoDB Server было ошибочно зарегистрировано как доступное для любого аутентифицированного пользователя, а не как ограниченное внутренними операциями кластера. Создавая неверную спецификацию индекса в этом выражении, аутентифицированный …

MongoDB
Подробнее

CVE-2026-82058

7,1

Ошибка в коде генерации ошибок проверки JSON-схемы MongoDB позволяет аутентифицированному пользователю с привилегиями readWrite привести к сбою сервера mongod. Когда документ BSON, содержащий массив с неверным числовым именем поля, не …

MongoDB
Подробнее

CVE-2026-82057

7,1

В MongoDB была обнаружена проблема безопасности, из-за которой аутентифицированный пользователь с привилегиями readWrite мог привести к сбою серверного процесса mongod. Указав пользовательский параметр конфигурации хранилища WiredTiger с несовместимым значением во …

MongoDB
Подробнее

CVE-2026-82056

6,0

Состояние гонки при анализе запроса текстового индекса сервера MongoDB может привести к чтению кучи «use-after-free» при обработке путей повторной попытки обновления. При некоторых одновременных операциях жизненного цикла индекса необработанный указатель …

MongoDB
Подробнее

CVE-2026-82055

7,1

При генерации индексного ключа MongoDB 2dsphere существует проблема безопасности, которая может привести к сбою сервера из-за разыменования нулевого указателя. Когда специально созданный документ GeoJSON вставляется в коллекцию с индексом 2dsphere, …

MongoDB
Подробнее

CVE-2026-82054

7,1

Проблема безопасности существует в анализаторе JSON Pointer сервера MongoDB, используемом во время обработки фильтра запроса $jsonSchema. Когда команда поиска включает специально созданное поле фильтра $jsonSchema, синтаксический анализатор обрабатывает входные данные, …

MongoDB
Подробнее

CVE-2026-82053

7,6

Проблема безопасности существует в интеграции авторизации LDAP MongoDB, где объединенные соединения LDAP могут сохранять устаревшие идентификационные данные аутентификации после аутентификации пользователя в определенных конфигурациях. Последующие запросы авторизации могут выполняться под …

MongoDB
Подробнее

CVE-2026-82052

7,1

Выражение $regexFindAll может использоваться аутентифицированным пользователем, который может запускать этапы конвейера агрегации для аварийного завершения работы сервера MongoDB (mongod). При определенных условиях сопоставление регулярного выражения может начинаться в середине символа, …

MongoDB
Подробнее
← 1042/9448 →