Numéro de série : AV26-810
Date : 12 août 2026
En date du 11 août 2026, MongoDB est touché par des vulnérabilités dans les produits suivants :
- MongoDB Driver
- Versions antérieures à la version 5.9.2
- MongoDB Server
- Versions antérieures à la version 7.0.40
- Versions antérieures à la version 8.0.29
- Versions antérieures à la version 8.2.13
- Versions antérieures à la version 8.3.8
- Versions antérieures à la version 9.0.0-rc2
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- [SERVER-130264] Intra-cluster SASL mechanism allow list missing in egress connection setup, enabling PLAIN downgrade and cleartext keyfile disclosure - MongoDB Jira (en anglais seulement)
- [JAVA-6266] Mask proxy password in ProxySettings toString - MongoDB Jira (en anglais seulement)
- Alerts | MongoDB (en anglais seulement)