M
Üretici güvenlik profili2 aktif sömürülen CVE
mongodb
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE196
Kritik4
CISA KEV2
Public exploit2
Yama oranı%11
Ort. CVSS6.7
12 aylık açık hızı
1
2
0
0
0
0
5
14
26
55
71
17
CVE KEV
CVE önem dağılımı
196toplam CVE
Kritik4 (2%)
Yüksek77 (39%)
Orta107 (55%)
Düşük6 (3%)
Belirsiz2 (1%)
Yama ve sömürü görünümü
%11
Doğrulanmış yama
%1
CISA KEV
%1
Public exploit
21Yama var
0Kısmi
2Geçici çözüm
0Üretici: yama yok
173Bilinmiyor
Son güvenlik açıkları
6.0
CVE-2026-87109
Ops Manager Sensitive MFA Enrollment Information Exposure in User Listings
M
Yama durumu bilinmiyorEPSS %0
2.3
CVE-2026-87108
Ops Manager Improper Authorization in Daily Host Monitoring Retrieval
M
Yama durumu bilinmiyorEPSS %0
6.9
CVE-2026-87110
Ops Manager Uncontrolled Resource Consumption in Monitoring Endpoints
M
Yama durumu bilinmiyorEPSS %0
5.9
CVE-2026-106435
Application denial of service via out-of-bounds read in BSON Regex decoding in MongoDB Python Driver
M
Yama durumu bilinmiyorEPSS %0
6.3
CVE-2026-106436
Application denial of service and data truncation via unchecked BSON append failures in MongoDB PHP Driver
M
Yama durumu bilinmiyorEPSS %0
2.0
CVE-2026-106432
Heap buffer overflow via 32-bit string-length truncation in MongoDB PHP Driver
M
Yama durumu bilinmiyorEPSS %0
8.2
CVE-2026-107325
Application denial of service via missing BSON array length validation in MongoDB Go Driver
M
Yama durumu bilinmiyorEPSS %0
8.2
CVE-2026-107324
Application denial of service via integer overflow in BSON value-length validation in MongoDB Go Driver
M
Yama durumu bilinmiyorEPSS %0
5.3
CVE-2026-106434
Unrecognized payload acceptance in explicit decryption in MongoDB libmongocrypt
M
Yama durumu bilinmiyorEPSS %0
8.7
CVE-2026-106433
Heap corruption via duplicate masterKey fields in MongoDB libmongocrypt
M
Yama durumu bilinmiyorEPSS %0