CSIRT Toscana

Tag: MongoDB
Pagina 1 di 2

14 Settembre 2026

Risolta vulnerabilità in MongoDB Server (AL03/260914/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità "alta" che interessa MongoDB Server, sistema di gestione di basi di dati documentali utilizzato per archiviare, gestire ed elaborare grandi quantità di informazioni. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato, con privilegi di lettura/scrittura sul database, di compromettere la disponibilità del servizio e manipolare i dati sui sistemi interessati.

Categorie

Alert
14 Settembre 2026

Rilevate vulnerabilità in prodotti MongoDB (AL05/260911/CSIRT-ITA)

Aggiornamenti di sicurezza MongoDB sanano molteplici vulnerabilità, di cui 5 con gravità "alta", presenti nel framework PHP Laravel MongoDB Integration e nelle librerie Java Driver e C# Driver di MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di accedere a contenuti sensibili, di manipolare le informazioni e compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

28 Agosto 2026

Rilevate vulnerabilità in prodotti MongoDB (AL07/260828/CSIRT-ITA)

Rilevate molteplici vulnerabilità, tra cui 6 con gravità “alta”, in varie librerie client per MongoDB. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato la modifica non autorizzata di dati o codice e la compromissione della disponibilità del servizio sui sistemi interessati.

Categorie

Alert
19 Maggio 2026

Rilevata vulnerabilità in MongoDB (AL04/260519/CSIRT-ITA)

Rilevata vulnerabilità con gravità “alta” in MongoDB Server. Tale vulnerabilità è legata alla gestione impropria degli indici “2dsphere_bucket” e “queryable_encrypted_range” e, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

Altri argomenti