MongoDB Inc. 厂商相关 67 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
MongoDB Inc. 主要提供基于文档的 NoSQL 数据库解决方案,广泛用于高并发数据场景。其历史漏洞多涉及身份验证绕过、未授权访问及远程代码执行,部分源于配置不当或组件缺陷。值得关注的是,其默认配置曾引发数据泄露风险,促使厂商强化默认安全策略。随着收录的 50 条 CVE 显示其持续面临攻击面挑战,用户需定期更新补丁并严格实施访问控制以保障数据安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-93759 | Server-side JavaScript 注入绕过运算符白名单漏洞 — Mongoid CWE-94 | 8.6 | High | 2026-09-18 |
| CVE-2026-93760 | NoSQL注入导致JavaScript执行漏洞 — Mongoid CWE-943 | 8.2 | High | 2026-09-18 |
| CVE-2026-93761 | Mongoid 内存查询匹配器正则拒绝服务漏洞 — Mongoid CWE-1333 | 7.5 | High | 2026-09-18 |
| CVE-2026-93762 | 内存查询字段名注入导致数据泄露 — Mongoid CWE-470 | 9.8 | Critical | 2026-09-18 |
| CVE-2026-93763 | 数据库未解析调用名致加密明文持久化漏洞 — Mongoid CWE-312 | 6.5 | Medium | 2026-09-18 |
| CVE-2026-93764 | 加密字段明文存储漏洞 — Mongoid CWE-312 | 6.5 | Medium | 2026-09-18 |
| CVE-2026-93765 | 文档删除及进程崩溃未验证方法名漏洞 — Mongoid CWE-470 | 9.1 | Critical | 2026-09-18 |
| CVE-2026-93758 | 跨主体文档未验证ID更新窃取删除漏洞 — Mongoid CWE-639 | 8.1 | High | 2026-09-18 |
本页汇总了 MongoDB Inc. 厂商截至目前公开的全部 67 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。