Vulnerabilidad en MongoDB Server (CVE-2025-6710)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2025
Última modificación:
15/09/2025
Descripción
MongoDB Server puede ser susceptible a desbordamientos de pila debido al mecanismo de análisis de JSON. Las entradas JSON manipuladas específicamente pueden inducir niveles injustificados de recursión, lo que resulta en un consumo excesivo de espacio de pila. Estas entradas pueden provocar un desbordamiento de pila que provoque un bloqueo del servidor, lo cual podría ocurrir antes de la autorización. Este problema afecta a MongoDB Server v7.0 anteriores a la 7.0.17 y a MongoDB Server v8.0 anteriores a la 8.0.5. El mismo problema afecta a MongoDB Server v6.0 anteriores a la 6.0.21, pero un atacante solo puede inducir una denegación de servicio después de la autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 6.0.0 (incluyendo) | 6.0.21 (excluyendo) |
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 7.0.0 (incluyendo) | 7.0.17 (excluyendo) |
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 8.0.0 (incluyendo) | 8.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



