Risques
- Contournement de la politique de sécurité
- Déni de service
- Non spécifié par l'éditeur
Systèmes affectés
- Compass versions antérieures à 1.49.7
- Core Server versions 7.0.x antérieures à 7.0.39
- Core Server versions 8.0.x antérieures à 8.0.28
- Core Server versions 8.2.x antérieures à 8.2.12
- Core Server versions 8.3.x antérieures à 8.3.7
Résumé
De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MongoDB SERVER-123081 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-123081
- Bulletin de sécurité MongoDB SERVER-124355 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-124355
- Bulletin de sécurité MongoDB SERVER-125872 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-125872
- Bulletin de sécurité MongoDB SERVER-126247 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-126247
- Bulletin de sécurité MongoDB SERVER-127280 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127280
- Bulletin de sécurité MongoDB SERVER-127357 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127357
- Bulletin de sécurité MongoDB SERVER-127566 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127566
- Bulletin de sécurité MongoDB SERVER-127661 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127661
- Bulletin de sécurité MongoDB SERVER-127689 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127689
- Bulletin de sécurité MongoDB SERVER-127694 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127694
- Bulletin de sécurité MongoDB SERVER-127737 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127737
- Bulletin de sécurité MongoDB SERVER-127831 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127831
- Bulletin de sécurité MongoDB SERVER-128198 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128198
- Bulletin de sécurité MongoDB SERVER-128316 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128316
- Bulletin de sécurité MongoDB SERVER-128341 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128341
- Bulletin de sécurité MongoDB SERVER-128362 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128362
- Bulletin de sécurité MongoDB SERVER-128387 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128387
- Bulletin de sécurité MongoDB SERVER-128433 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128433
- Bulletin de sécurité MongoDB SERVER-128473 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128473
- Bulletin de sécurité MongoDB SERVER-128494 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128494
- Bulletin de sécurité MongoDB SERVER-128512 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128512
- Bulletin de sécurité MongoDB SERVER-128517 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128517
- Bulletin de sécurité MongoDB SERVER-128584 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128584
- Bulletin de sécurité MongoDB SERVER-128832 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128832
- Bulletin de sécurité MongoDB SERVER-129103 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-129103
- Bulletin de sécurité MongoDB v1.49.7 du 22 juillet 2026 https://github.com/mongodb-js/compass/releases/tag/v1.49.7
- Référence CVE CVE-2026-13055 https://www.cve.org/CVERecord?id=CVE-2026-13055
- Référence CVE CVE-2026-13056 https://www.cve.org/CVERecord?id=CVE-2026-13056
- Référence CVE CVE-2026-13057 https://www.cve.org/CVERecord?id=CVE-2026-13057
- Référence CVE CVE-2026-13058 https://www.cve.org/CVERecord?id=CVE-2026-13058
- Référence CVE CVE-2026-13059 https://www.cve.org/CVERecord?id=CVE-2026-13059
- Référence CVE CVE-2026-13060 https://www.cve.org/CVERecord?id=CVE-2026-13060
- Référence CVE CVE-2026-13061 https://www.cve.org/CVERecord?id=CVE-2026-13061
- Référence CVE CVE-2026-13062 https://www.cve.org/CVERecord?id=CVE-2026-13062
- Référence CVE CVE-2026-13063 https://www.cve.org/CVERecord?id=CVE-2026-13063
- Référence CVE CVE-2026-13064 https://www.cve.org/CVERecord?id=CVE-2026-13064
- Référence CVE CVE-2026-13065 https://www.cve.org/CVERecord?id=CVE-2026-13065
- Référence CVE CVE-2026-13066 https://www.cve.org/CVERecord?id=CVE-2026-13066
- Référence CVE CVE-2026-13067 https://www.cve.org/CVERecord?id=CVE-2026-13067
- Référence CVE CVE-2026-13068 https://www.cve.org/CVERecord?id=CVE-2026-13068
- Référence CVE CVE-2026-13069 https://www.cve.org/CVERecord?id=CVE-2026-13069
- Référence CVE CVE-2026-13070 https://www.cve.org/CVERecord?id=CVE-2026-13070
- Référence CVE CVE-2026-13071 https://www.cve.org/CVERecord?id=CVE-2026-13071
- Référence CVE CVE-2026-13072 https://www.cve.org/CVERecord?id=CVE-2026-13072
- Référence CVE CVE-2026-13073 https://www.cve.org/CVERecord?id=CVE-2026-13073
- Référence CVE CVE-2026-13074 https://www.cve.org/CVERecord?id=CVE-2026-13074
- Référence CVE CVE-2026-13075 https://www.cve.org/CVERecord?id=CVE-2026-13075
- Référence CVE CVE-2026-13076 https://www.cve.org/CVERecord?id=CVE-2026-13076
- Référence CVE CVE-2026-13077 https://www.cve.org/CVERecord?id=CVE-2026-13077
- Référence CVE CVE-2026-13078 https://www.cve.org/CVERecord?id=CVE-2026-13078
- Référence CVE CVE-2026-14881 https://www.cve.org/CVERecord?id=CVE-2026-14881
- Référence CVE CVE-2026-9737 https://www.cve.org/CVERecord?id=CVE-2026-9737