Alert GCSA-26212 - Vulnerabilita' in MongoDB Server
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26212
data: 10 settembre 2026
titolo: Vulnerabilita' in MongoDB Server
******************************************************************
:: Descrizione del problema
MongoDB ha rilasciato nuove versioni di MongoDB Server per risolvere 24 vulnerabilita',
delle quali una con gravita' "critica", e 17 con gravita' "alta".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
MongoDB Server versioni precedenti alla 8.3.9 (stable)
MongoDB Server versioni precedenti alla 8.0.30
MongoDB Server versioni precedenti alla 7.0.41
:: Impatto
Denial of Service (DoS)
Accesso a dati riservati (ID)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle funzionalita' di sicurezza (SFB)
Acquisizione...