Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-103546— Improper validation of Ops Manager configuration in MongoDB Kubernetes Operator

Quick assessment

Affected
MongoDB, Inc. Mongodb Controllers for Kubernetes
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

在 MongoDB 的 Kubernetes 控制器中,对 Ops Manager 备份配置缺乏充分的验证,可能导致具备修改 OpsManager 自定义资源权限的用户引发 Ops Manager 中未预期的管理员级别变更。此漏洞影响使用企业版 Ops Manager 备份同步功能的部署环境。

CVSS 4.3 · Medium
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-103546

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Improper validation of Ops Manager configuration in MongoDB Kubernetes Operator
Source: CVE Program / CVE List V5
Vulnerability Description
In MongoDB Controllers for Kubernetes, insufficient validation of Ops Manager backup configuration may allow a user who can modify an OpsManager custom resource to cause unintended administrative changes in Ops Manager. This affects deployments using Enterprise Ops Manager backup reconciliation.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
Source: CVE Program / CVE List V5

Affected Products

Vendor Product Affected Versions CPE Subscribe
MongoDB, Inc. Mongodb Controllers for Kubernetes 0 ~ 1.13.0 -

II. Public POCs for CVE-2026-103546

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-103546

请登录查看更多情报信息。

Other References for CVE-2026-103546 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-103546

No comments yet


Leave a comment