Rilevate vulnerabilità in prodotti MongoDB (AL02/260724/CSIRT-ITA)
Data:
24 Luglio 2026
Impatto Sistemico
Alto (65.64)
Sintesi
Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 17 con gravità “alta”, in MongoDB Server e MongoDB Compass.
Tipologia
- Arbitrary Code Execution
- Data Manipulation
- Denial of Service
- Elevation of Privilege
- Information Disclosure
- Security Restrictions Bypass
Prodotti e/o versioni affette
MongoDB Compass
- dalla versione 1.38.0 alla 1.49.7
MongoDB Server
- 7.0.x, versioni precedenti la 7.0.39
- 8.0.x, versioni precedenti la 8.0.28
- 8.2.x, versioni precedenti la 8.2.12
- 8.3.x, versioni precedenti la 8.3.7
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://www.mongodb.com/resources/products/alerts#security
- https://github.com/mongodb-js/compass/releases/tag/v1.49.7
- https://jira.mongodb.org/browse/SERVER-123081
- https://jira.mongodb.org/browse/SERVER-124355
- https://jira.mongodb.org/browse/SERVER-127661
- https://jira.mongodb.org/browse/SERVER-128433
- https://jira.mongodb.org/browse/SERVER-128341
- https://jira.mongodb.org/browse/SERVER-127357
- https://jira.mongodb.org/browse/SERVER-127831
- https://jira.mongodb.org/browse/SERVER-125872
- https://jira.mongodb.org/browse/SERVER-127280
- https://jira.mongodb.org/browse/SERVER-127694
- https://jira.mongodb.org/browse/SERVER-128387
- https://jira.mongodb.org/browse/SERVER-127566
- https://jira.mongodb.org/browse/SERVER-128473
- https://jira.mongodb.org/browse/SERVER-128494
- https://jira.mongodb.org/browse/SERVER-128316
- https://jira.mongodb.org/browse/SERVER-128584
- https://jira.mongodb.org/browse/SERVER-129103
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 24-07-2026 | 24/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
24 Luglio 2026, 17:42
CSIRT Toscana