CVE-2026-18690
Ein Problem im MongoDB-Server könnte es einem authentifizierten Benutzer mit einer eingeschränkten rollenbasierten Datenbankberechtigung … (CVE-2026-18690)
highEPSS 0.3 %
Beschreibung
Ein Problem im MongoDB-Server könnte es einem authentifizierten Benutzer mit einer eingeschränkten rollenbasierten Datenbankberechtigung ermöglichen, Aktionen gegen geschützte System-Sammlungen durchzuführen, die ihre zugewiesenen Berechtigungen nicht erlauben sollten. Dies könnte dazu führen, dass kritische System-Sammlungen ohne ordnungsgemäße Autorisierung gelöscht und neu erstellt werden.
Metriken
Severity
high
81.42
kein öffentlicher PoC bekannt
8.1
7.2
Veröffentlicht
2026-08-11 18:47 UTC
CWE-863
Weakness-Klassen (CWE)
CWE-863Class
Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-11 21:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-18690","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- New CVE Received2026-08-11 19:17 UTC· cna@mongodb.com
- Affected: MongoDB Server
- Description: An issue in MongoDB Server could allow an authenticated user with a limited database-scoped role to perform an action against protected system collections that their assigned privileges should not permit. This could result in critical system collections being dropped and recreated without proper authorization.
- CVSS V4.0: AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- CVSS V3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Quellen & Referenzen
IDCVE-2026-18690