Rilevate vulnerabilità in prodotti MongoDB (AL01/260925/CSIRT-ITA)
Data:
25 Settembre 2026
Impatto Sistemico
Medio (64.61)
Sintesi
MongoDB ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità con gravità “alta” nei prodotti Python Driver (PyMongo), C Driver, Compass e Laravel MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, accedere a informazioni sensibili, alterare i dati e compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Information Disclosure
- Data Manipulation
- Denial of Service
Prodotti e/o versioni affette
MongoDB
- Python Driver (PyMongo), versioni precedenti alla 4.18.2
- C Driver 1.x, versioni precedenti alla 1.30.12
- C Driver 2.x, versioni precedenti alla 2.5.5
- Compass, dalla versione 1.44.0 alla 1.49.12 (esclusa)
- Laravel MongoDB (PHP), dalla versione 4.3.0 alla 5.11.0 (esclusa)
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei relativi bollettini di sicurezza disponibili nella sezione Riferimenti.
Riferimenti
- https://github.com/mongodb/mongo-python-driver/security/advisories/GHSA-v4x9-3549-crwv
- https://github.com/mongodb/mongo-python-driver/security/advisories/GHSA-vp6j-j7w5-5xjj
- https://github.com/mongodb/mongo-c-driver/security/advisories/GHSA-frjf-h5jg-4v46
- https://nvd.nist.gov/vuln/detail/CVE-2026-96744
- https://nvd.nist.gov/vuln/detail/CVE-2026-96750
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 25-09-2026 | 25/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
25 Settembre 2026, 11:09
CSIRT Toscana