CVE-2026-18691

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18691

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.0 CVSS 4.0 mongodb

útok jen ze stejné sítě žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

8.8 CVSS 3.1 mongodb

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Rilevate vulnerabilità in prodotti MongoDB

Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 16 con gravità “alta”, in MongoDB Server e MongoDB Driver.

EPSS 0.00 CVE-2026-18687 CVE-2026-18688 CVE-2026-18690 CVE-2026-18691 CVE-2026-18692 CVE-2026-18693 CVE-2026-18694 CVE-2026-18695 CVE-2026-18696 CVE-2026-18697 CVE-2026-18701 CVE-2026-18704 CVE-2026-18705 CVE-2026-18706 CVE-2026-18710 CVE-2026-18711 CVE-2026-18712 MongoDB IT

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in prodotti MongoDB