Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MongoDB Server de MongoDB (CVE-2026-9735)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

El servidor MongoDB puede registrar parámetros de autenticación, incluyendo credenciales, en el registro del servidor durante la autenticación SASL. Cuando el registro de métricas de estado de conexión está habilitado, los parámetros de autenticación completos se escriben en el registro sin anonimización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:* 8.3.0 (incluyendo) 8.3.3 (excluyendo)


Referencias a soluciones, herramientas e información