Alert GCSA-26141 - Vulnerabilita' in MongoDB
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26141
data: 24 luglio 2026
titolo: Vulnerabilita' in MongoDB
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versioni del database MongoDB
che risolvono 26 vulnerabilita', anche di livello alto.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
MongoDB Server versioni precedenti alla 8.3.7
MongoDB Server versioni precedenti alla 8.2.12
MongoDB Server versioni precedenti alla 8.0.28
MongoDB Server versioni precedenti alla 7.0.39
MongoDB Compass versioni precedenti alla 1.49.7
:: Impatto
Denial of Service (DoS)
Accesso a dati riservati (ID)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle funzionalita' di sicurezza (SFB)
...