Vulnerabilidad en MongoDB Server de MongoDB (CVE-2026-9735)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
El servidor MongoDB puede registrar parámetros de autenticación, incluyendo credenciales, en el registro del servidor durante la autenticación SASL. Cuando el registro de métricas de estado de conexión está habilitado, los parámetros de autenticación completos se escriben en el registro sin anonimización.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:* | 8.3.0 (incluyendo) | 8.3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



