Ad

CVE-2026-1850

HIGH CVSS 4.0: 7.1 EPSS 0.05%
Updated Feb 10, 2026
MongoDB
Parameter Value
CVSS 7.1 (HIGH)
Type CWE-770 (Allocation Without Limits (Выделение ресурсов без ограничений))
Vendor MongoDB
Public PoC No

Complex queries can cause excessive memory usage in MongoDB Query Planner resulting in an Out-Of-Memory Crash.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Attack Requirements
None
Нет дополнительных условий
Privileges Required
Low
Нужны базовые права
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
None
Нет утечки данных
Integrity
None
Нет модификации данных
Availability
High
Полный отказ в обслуживании

CVSS Vector v4.0