- What: Multiple vulnerabilities in MongoDB
- Impact: Remote attackers can cause denial of service, manipulate data, and execute commands via VS Code extension
[WID-SEC-2026-3209] MongoDB: Mehrere Schwachstellen CVSS Base Score 5.9 (mittel) CVSS Temporal Score 5.2 (mittel) Remoteangriff ja Datum 06.09.2026 Stand 07.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung MongoDB ist ein Open-Source-Dokumentendatenbank. Produkte 06.09.2026 Open Source MongoDB C Driver <1.30.9 Open Source MongoDB C Driver <2.5.2 Open Source MongoDB C++ Driver <4.5.2 Open Source MongoDB libmongocrypt <1.20.2 Open Source MongoDB PHP Driver <1.21.8 Open Source MongoDB PHP Driver <2.5.1 Open Source MongoDB for VS Code <1.17.1 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um einen Denial of Service zu verursachen, Daten zu manipulieren, Informationen offenzulegen oder beliebige Befehle über die MongoDB-Erweiterung für Visual Studio Code auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben