CVE-2026-89099

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-89099

EPSS 0.00

Hodnocení závažnosti

7.7 CVSS 4.0 mongodb

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

7.5 CVSS 3.1 mongodb

útok odkudkoli z internetu útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Risolta vulnerabilità in MongoDB Server

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità "alta" che interessa MongoDB Server, sistema di gestione di basi di dati documentali utilizzato per archiviare, gestire ed elaborare grandi quantità di informazioni. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato autenticato, con privilegi di lettura/scrittura sul database, di compromettere la disponibilità del servizio e manipolare i dati sui sistemi interessati.

EPSS 0.00 CVE-2026-89099 MongoDB IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in MongoDB Server

Multiples vulnérabilités dans MongoDB (14 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

EPSS 0.00 CVE-2026-88022 CVE-2026-88023 CVE-2026-88024 CVE-2026-88025 CVE-2026-88026 CVE-2026-88027 CVE-2026-88028 CVE-2026-88029 CVE-2026-88030 CVE-2026-88031 CVE-2026-88032 CVE-2026-88033 CVE-2026-88034 CVE-2026-88035 CVE-2026-88036 CVE-2026-89099 MongoDB FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans MongoDB (14 septembre 2026)