CVE-2026-6915
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2026
Última modificación:
06/05/2026
Descripción
*** Pendiente de traducción *** An authorization flaw in the user management command could allow an authenticated user to make limited changes to authentication-related data associated with another user account. This could affect how authentication is performed for the impacted account.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 7.0.0 (incluyendo) | 7.0.32 (excluyendo) |
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 8.0.0 (incluyendo) | 8.0.21 (excluyendo) |
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* | 8.2.0 (incluyendo) | 8.2.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



