CSIRT Toscana

Rilevate vulnerabilità in prodotti MongoDB (AL01/260925/CSIRT-ITA)

Data:
25 Settembre 2026

Impatto Sistemico

Medio (64.61)

Sintesi

MongoDB ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta” nei prodotti Python Driver (PyMongo), C Driver, Compass e Laravel MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili, alterare i dati e compromettere la disponibilità del servizio sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Information Disclosure
  • Data Manipulation
  • Denial of Service

Prodotti e/o versioni affette

MongoDB

  • Python Driver (PyMongo), versioni precedenti alla 4.18.2
  • C Driver 1.x, versioni precedenti alla 1.30.12
  • C Driver 2.x, versioni precedenti alla 2.5.5
  • Compass, dalla versione 1.44.0 alla 1.49.12 (esclusa)
  • Laravel MongoDB (PHP), dalla versione 4.3.0 alla 5.11.0 (esclusa)

Azioni di mitigazione

Si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei relativi bollettini di sicurezza disponibili nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 25-09-2026 25/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

25 Settembre 2026, 11:09