Vulnérabilité affectant MongoDB

TitreVulnérabilité affectant MongoDB
Numéro de Référence
Numéro de Référence
59562312/25
Date de publication
Date de publication
23 décembre 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • MongoDB Server, toutes les versions v3.6 

  • MongoDB Server, toutes les versions v4.0 

  • MongoDB Server, toutes les versions v4.2 

  • MongoDB versions 4.4.0 jusqu'à 4.4.29

  • MongoDB versions 5.0.0 jusqu'à 5.0.31

  • MongoDB versions 6.0.0 jusqu'à 6.0.26

  • MongoDB versions 7.0.0 jusqu'à 7.0.26

  • MongoDB versions 8.0.0 jusqu'à 8.0.16

  • MongoDB versions 8.2.0 jusqu'à 8.2.3

Identificateurs externes:

Identificateurs externes
  • CVE-2025-14847

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité affectant les versions susmentionnées de MongoDB a été corrigée. L’exploitation de cette vulnérabilité peut permettre à un attaquant non authentifié d’accéder à des données confidentielles.

Solution:

Solution

Veuillez mettre à jour votre produit à une version non vulnérable.

Risque:

Risque
  • Accès à des données confidentielles

Référence:

Référence

Bulletin de sécurité de MongoDB :

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved