5.3

CVE-2026-18707

Improper Input Validation in MongoDB Aggregation Command Handling Leads to Denial of Service

An issue in MongoDB Server could allow an authenticated user, including one with no assigned privileges, to cause the server process to terminate unexpectedly by submitting a specially formed aggregation command. This could result in a denial of service.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MongoDB ≫ MongoDB Version >= 7.0.0 < 7.0.40
MongoDB ≫ MongoDB Version >= 8.0.0 < 8.0.29
MongoDB ≫ MongoDB Version >= 8.2.0 <= 8.2.12
MongoDB ≫ MongoDB Version >= 8.3.0 < 8.3.8
MongoDB ≫ MongoDB Version 9.0.0 Update alpha0 SwEdition - SwPlatform -
MongoDB ≫ MongoDB Version 9.0.0 Update alpha1 SwEdition - SwPlatform -
MongoDB ≫ MongoDB Version 9.1.0 Update alpha0 SwEdition - SwPlatform -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.179
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
MongoDb 5.3 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
MongoDb 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
CWE-617 Reachable Assertion

The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

https://jira.mongodb.org/browse/SERVER-128482
Vendor Advisory
Issue Tracking