← Retour
CVE-2026-18692
high
CVSS 8.8
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
Résumé
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-18692** a été découverte dans mongodb.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « mongodb CVE-2026-18692 » sur le site de l'éditeur.
CVE-2026-18692 (mongodb) — CWE-416 / CVSS v3 8.8
Vecteur d'attaque : distant (réseau) / sans interaction utilisateur
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
MongoDBサーバーのタイムシリーズバケットのライフサイクル管理に関する問題
📍 Périmètre concerné
MongoDB Server バージョン不明
🔥 Gravité
メモリ解放後に内部参照が使用されることによりサーバーがクラッシュするか意図しないコードが実行される可能性がある
🔧 Comment corriger
現時点での具体的な修正手順は情報なし
🛡️ Contournement
現時点では情報なし
🔍 Détection
特になし