CVE-2026-18690

Ein Problem im MongoDB-Server könnte es einem authentifizierten Benutzer mit einer eingeschränkten rollenbasierten Datenbankberechtigung … (CVE-2026-18690)

Beschreibung

Ein Problem im MongoDB-Server könnte es einem authentifizierten Benutzer mit einer eingeschränkten rollenbasierten Datenbankberechtigung ermöglichen, Aktionen gegen geschützte System-Sammlungen durchzuführen, die ihre zugewiesenen Berechtigungen nicht erlauben sollten. Dies könnte dazu führen, dass kritische System-Sammlungen ohne ordnungsgemäße Autorisierung gelöscht und neu erstellt werden.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.1
Quelle: cna-v3
18.3 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-11 18:47 UTC
CWE-863

Weakness-Klassen (CWE)

  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-11 21:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-18690","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
  2. New CVE Received2026-08-11 19:17 UTC· cna@mongodb.com
    • Affected: MongoDB Server
    • Description: An issue in MongoDB Server could allow an authenticated user with a limited database-scoped role to perform an action against protected system collections that their assigned privileges should not permit. This could result in critical system collections being dropped and recreated without proper authorization.
    • CVSS V4.0: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
    • CVSS V3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

Quellen & Referenzen

IDCVE-2026-18690