Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18702

5,3

Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченными привилегиями в области базы данных изменять настройки ведения журнала диагностики, которые влияют на весь сервер, а не только на намеченную …

MongoDB
Подробнее

CVE-2026-18701

7,1

Проблема в подсистеме запросов сервера MongoDB может позволить аутентифицированному пользователю с привилегиями чтения вызвать неожиданное завершение серверного процесса, отправив специально сформированный фильтр запроса. Это может привести к отказу в обслуживании.

MongoDB
Подробнее

CVE-2026-18700

6,0

Проблема в геопространственной проверке сервера MongoDB может позволить аутентифицированному пользователю с правами на запись использовать внутреннюю ссылку после освобождения базовой памяти посредством параллельных операций с коллекцией с использованием определенного типа …

MongoDB
Подробнее

CVE-2026-18699

6,0

Проблема в планировщике запросов сервера MongoDB может позволить аутентифицированному пользователю с привилегиями уровня чтения вызвать неожиданное завершение серверного процесса, отправив специально сформированный запрос к коллекции с текстовым индексом. Это может …

MongoDB
Подробнее

CVE-2026-18698

5,3

Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченной ролью в области базы данных выполнить действие против защищенных системных коллекций, для которого должны потребоваться более конкретные привилегии. Это может …

MongoDB
Подробнее

CVE-2026-18697

8,7

Проблема в структуре агрегации сервера MongoDB может позволить неаутентифицированной стороне вызвать неожиданное завершение процесса mongos (маршрутизатора), отправив специально сформированную команду агрегации. Это может привести к отказу в обслуживании и нарушению …

MongoDB
Подробнее

CVE-2026-18696

7,0

Проблема в команде applyOps сервера MongoDB может позволить аутентифицированному пользователю с определенными нестандартными привилегиями выполнять определенные операции по определению данных, такие как удаление или изменение коллекций, в отношении коллекций, на …

MongoDB
Подробнее

CVE-2026-18695

7,1

Проблема в обработке сервером MongoDB определенных предикатов запроса к коллекциям временных рядов с метаполем может позволить аутентифицированному пользователю с доступом на запись вызвать неожиданное завершение серверного процесса, что приведет к …

MongoDB
Подробнее

CVE-2026-18694

7,1

Проблема в обработке геопространственных запросов на сервере MongoDB может позволить аутентифицированному пользователю с правами на запись вызывать сохранение и последующую обработку определенных неверных геометрических данных без надлежащей проверки. Последующие запросы …

MongoDB
Подробнее

CVE-2026-18693

7,2

Проблема в обработке коллекций таймсерий сервером MongoDB может позволить аутентифицированному пользователю с правами на запись привести к тому, что внутренняя структура данных станет несогласованной при вставке определенных документов. Последующая вставка …

MongoDB
Подробнее
481/7704