目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

MongoDB Inc. 厂商漏洞列表 / CVE 中文分析 67

MongoDB Inc. 厂商相关 67 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

MongoDB Inc. 主要提供基于文档的 NoSQL 数据库解决方案,广泛用于高并发数据场景。其历史漏洞多涉及身份验证绕过、未授权访问及远程代码执行,部分源于配置不当或组件缺陷。值得关注的是,其默认配置曾引发数据泄露风险,促使厂商强化默认安全策略。随着收录的 50 条 CVE 显示其持续面临攻击面挑战,用户需定期更新补丁并严格实施访问控制以保障数据安全。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-93759 Server-side JavaScript 注入绕过运算符白名单漏洞 — Mongoid CWE-94 8.6 High 2026-09-18
CVE-2026-93760 NoSQL注入导致JavaScript执行漏洞 — Mongoid CWE-943 8.2 High 2026-09-18
CVE-2026-93761 Mongoid 内存查询匹配器正则拒绝服务漏洞 — Mongoid CWE-1333 7.5 High 2026-09-18
CVE-2026-93762 内存查询字段名注入导致数据泄露 — Mongoid CWE-470 9.8 Critical 2026-09-18
CVE-2026-93763 数据库未解析调用名致加密明文持久化漏洞 — Mongoid CWE-312 6.5 Medium 2026-09-18
CVE-2026-93764 加密字段明文存储漏洞 — Mongoid CWE-312 6.5 Medium 2026-09-18
CVE-2026-93765 文档删除及进程崩溃未验证方法名漏洞 — Mongoid CWE-470 9.1 Critical 2026-09-18
CVE-2026-93758 跨主体文档未验证ID更新窃取删除漏洞 — Mongoid CWE-639 8.1 High 2026-09-18
CVE-2026-93395 MongoDB C驱动 bson_new_from_buffer 越界读取漏洞 — C Driver CWE-191 5.3 Medium 2026-09-17
CVE-2026-93394 libmongoc SCRAM客户端nonce验证绕过漏洞 — C Driver CWE-303 3.7 Low 2026-09-17
CVE-2026-93393 Windows Secure Channel 堆溢出漏洞 — C Driver CWE-787 8.1 High 2026-09-17
CVE-2026-92757 畸形连接字符串可禁用字段级加密 — MongoDB Entity Framework Core Provider CWE-311 5.5 Medium 2026-09-17
CVE-2026-92758 日志收集敏感信息 — MongoDB Entity Framework Core Provider CWE-532 5.5 Medium 2026-09-17
CVE-2026-92756 加密配置组合可能导致加密失效 — MongoDB Entity Framework Core Provider CWE-311 5.5 Medium 2026-09-17
CVE-2026-6811 MongoDB PHP Driver 安全漏洞 — PHP Driver CWE-674 5.9 Medium 2026-05-14
CVE-2026-8063 MongoDB Server 代码问题漏洞 — MongoDB Server CWE-476 6.5 Medium 2026-05-07
CVE-2026-6691 MongoDB C Driver 安全漏洞 — MongoDB C Driver CWE-120 7.8 High 2026-05-06
CVE-2026-6231 MongoDB C Driver 安全漏洞 — C Driver CWE-20 4.3 Medium 2026-04-13
CVE-2025-14847 MongoDB Server 安全漏洞 — MongoDB Server CWE-130 7.5 High 2025-12-19
CVE-2025-14345 MongoDB Server 安全漏洞 — MongoDB Server CWE-667 4.2 Medium 2025-12-09
CVE-2025-13644 MongoDB Server 安全漏洞 — MongoDB Server CWE-617 6.5 Medium 2025-11-25
CVE-2025-13643 MongoDB Server 安全漏洞 — MongoDB Server CWE-862 3.1 Low 2025-11-25
CVE-2025-12893 MongoDB Server 安全漏洞 — MongoDB Server CWE-295 4.2 Medium 2025-11-25
CVE-2025-13507 MongoDB Server 安全漏洞 — MongoDB Server CWE-1284 6.5 Medium 2025-11-25
CVE-2025-12657 MongoDB Server 安全漏洞 — MongoDB Server CWE-754 5.0 Medium 2025-11-03
CVE-2025-11979 MongoDB Server 安全漏洞 — Server CWE-416 5.3 Medium 2025-10-20
CVE-2023-4009 MongoDB Ops Manager 安全漏洞 — MongoDB Ops Manager CWE-648 7.2 High 2023-08-08
CVE-2023-0342 MongoDB Ops Manager 安全漏洞 — MongoDB Ops Manager CWE-497 3.1 Low 2023-06-09
CVE-2022-24272 WordPress plugin cf7-international-sms-integration 代码注入漏洞 — MongoDB Server CWE-617 6.5 Medium 2022-04-21
CVE-2021-32040 MongoDB 缓冲区错误漏洞 — MongoDB Server CWE-121 6.5 Medium 2022-04-12

本页汇总了 MongoDB Inc. 厂商截至目前公开的全部 67 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。