Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-6914

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
29/04/2026
Última modificación:
06/05/2026

Descripción

*** Pendiente de traducción *** Computing the MD5 checksum of a malformed BSON object under specific conditions may cause loss of availability in MongoDB server.<br /> This issue affects all MongoDB Server v8.2 versions, all MongoDB Server v8.1 versions, MongoDB Server v8.0 versions prior to 8.0.21, MongoDB Server v7.0 versions prior to 7.0.32

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 7.0.0 (incluyendo) 7.0.32 (excluyendo)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 8.0.0 (incluyendo) 8.0.21 (excluyendo)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 8.1.0 (incluyendo) 8.2.7 (excluyendo)


Referencias a soluciones, herramientas e información