Vulnerabilidad en C Driver de MongoDB (CVE-2026-9100)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2026
Última modificación:
23/07/2026
Descripción
El API GridFS heredada del controlador C de MongoDB acepta metadatos de archivo malformados de la base de datos sin validación adecuada. Documentos manipulados en una colección GridFS pueden causar que cualquier aplicación que lea esos archivos a través de la API heredada se bloquee (a través de una división por cero) o filtre silenciosamente el contenido de la memoria del proceso (a través de una lectura fuera de límites).
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



