Rilevate vulnerabilità in prodotti MongoDB
What it means
Sono state rilevate vulnerabilità critiche e ad alta gravità in MongoDB Server e MongoDB Driver. Le versioni interessate includono Java Driver da 4.11.0 a 5.9.1, 7.0.x prima della 7.0.40, 8.0.x prima della 8.0.29, 8.2.x prima della 8.2.13 e 8.3.x prima della 8.3.8. La patch è disponibile attraverso i bollettini di sicurezza del vendor.
Why it matters
Le vulnerabilità critiche potrebbero permettere attacchi di elevazione di privilegi o accesso non autorizzato, mettendo a rischio dati sensibili e operatività aziendale. Le PMI italiane potrebbero subire interruzioni di servizio o furti di dati se non vengono corrette tempestivamente.
Recommended actions
- Applicare le patch disponibili per MongoDB Server e MongoDB Driver seguendo le indicazioni del vendor
- Verificare le versioni attualmente in uso e confrontarle con quelle vulnerabili
- Disabilitare le funzionalità non necessarie per ridurre la superficie d'attacco
- Configurare firewall e regole di accesso per limitare l'accesso alle risorse MongoDB
- Eseguire un backup regolare e verificare la sua integrità per garantire la ripristinabilità in caso di incidente
- Monitorare attivamente le attività di accesso e le richieste di accesso non autorizzato
Sistemi e prodotti interessati
- MongoDB Java Driver 4.11.0 - 5.9.1
- MongoDB Java Driver 7.0.x < 7.0.40
- MongoDB Java Driver 8.0.x < 8.0.29
- MongoDB Java Driver 8.2.x < 8.2.13
- MongoDB Java Driver 8.3.x < 8.3.8
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o tentativi di login non riconosciuti nei log di MongoDB
- Monitoraggio delle richieste HTTP verso le API MongoDB per identificare richieste sospette
- Analisi dei log di errore per identificare errori di accesso o di autorizzazione
- Verifica della presenza di comportamenti di accesso non autorizzato o di accessi ripetuti
- Controllo della versione dei driver MongoDB per identificare eventuali vulnerabilità non patchate
Estratto della fonte usato dal modello
Rilevate vulnerabilità in prodotti MongoDB Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 16 con gravità “alta”, in MongoDB Server e MongoDB Driver. Prodotti e/o versioni affette MongoDB Java Driver, dalla versione 4.11.0 alla 5.9.1 7.0.x, versioni precedenti alla 7.0.40 8.0.x, versioni precedenti alla 8.0.29 8.2.x, versioni precedenti alla 8.2.13 8.3.x, versioni precedenti alla 8.3.8 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. CVE-2026-18691 : apre una nuova finestra CVE-2026-18690 : apre una nuova finestra CVE-2026-18695 : apre una nuova finestra CVE-2026-18694 : apre una nuova finestra CVE-2026-18693 : apre una nuova finestra CVE-2026-18692 : apre una nuova finestra CVE-2026-18688 : apre una nuova finestra CVE-2026-18710 : apre una nuova finestra CVE-2026-18687 : apre una nuova finestra CVE-2026-18697 : apre una nuova finestra CVE-2026-18696 : apre una nuova finestra CVE-2026-18701 : apre una nuova finestra CVE-2026-18712 : apre una nuova finestra CVE-2026-18711 : apre una nuova finestra CVE-2026-18706 : apre una nuova finestra CVE-2026-18705 : apre una nuova finestra CVE-2026-18704 : apre una nuova finestra https://jira.mongodb.org/browse/JAVA-6266 https://jira.mongodb.org/browse/SERVER-130633 https://jira.mongodb.org/browse/SERVER-130247 https://jira.mongodb.org/browse/SERVER-130481 https://jira.mongodb.org/brow
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei dati sensibili
- Aumento della capacità di risposta in caso di incidente
- Minimizzazione del rischio di interruzione operativa
Text acquired from the source
Rilevate molteplici vulnerabilità, tra cui una con gravità “critica” e 16 con gravità “alta”, in MongoDB Server e MongoDB Driver.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 12/08/2026 10:35
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT