Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 24 juillet 2026 N° CERTFR-2026-AVI-0922 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MongoDB Gestion du document Référence CERTFR-2026-AVI-0922 Titre Multiples vulnérabilités dans MongoDB Date de la première version24 juillet 2026 Date de la dernière version24 juillet 2026 Source(s) Bulletin de sécurité MongoDB SERVER-123081 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-124355 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-125872 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-126247 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127280 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127357 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127566 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127661 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127689 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127694 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127737 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-127831 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128198 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128316 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128341 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128362 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128387 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128433 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128473 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128494 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128512 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128517 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128584 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-128832 du 22 juillet 2026Bulletin de sécurité MongoDB SERVER-129103 du 22 juillet 2026Bulletin de sécurité MongoDB v1.49.7 du 22 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service Non spécifié par l'éditeur Systèmes affectés Compass versions antérieures à 1.49.7 Core Server versions 7.0.x antérieures à 7.0.39 Core Server versions 8.0.x antérieures à 8.0.28 Core Server versions 8.2.x antérieures à 8.2.12 Core Server versions 8.3.x antérieures à 8.3.7 Résumé De multiples vulnérabilités ont été découvertes dans MongoDB. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MongoDB SERVER-123081 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-123081 Bulletin de sécurité MongoDB SERVER-124355 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-124355 Bulletin de sécurité MongoDB SERVER-125872 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-125872 Bulletin de sécurité MongoDB SERVER-126247 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-126247 Bulletin de sécurité MongoDB SERVER-127280 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127280 Bulletin de sécurité MongoDB SERVER-127357 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127357 Bulletin de sécurité MongoDB SERVER-127566 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127566 Bulletin de sécurité MongoDB SERVER-127661 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127661 Bulletin de sécurité MongoDB SERVER-127689 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127689 Bulletin de sécurité MongoDB SERVER-127694 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127694 Bulletin de sécurité MongoDB SERVER-127737 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127737 Bulletin de sécurité MongoDB SERVER-127831 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-127831 Bulletin de sécurité MongoDB SERVER-128198 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128198 Bulletin de sécurité MongoDB SERVER-128316 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128316 Bulletin de sécurité MongoDB SERVER-128341 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128341 Bulletin de sécurité MongoDB SERVER-128362 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128362 Bulletin de sécurité MongoDB SERVER-128387 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128387 Bulletin de sécurité MongoDB SERVER-128433 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128433 Bulletin de sécurité MongoDB SERVER-128473 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128473 Bulletin de sécurité MongoDB SERVER-128494 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128494 Bulletin de sécurité MongoDB SERVER-128512 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128512 Bulletin de sécurité MongoDB SERVER-128517 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128517 Bulletin de sécurité MongoDB SERVER-128584 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128584 Bulletin de sécurité MongoDB SERVER-128832 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-128832 Bulletin de sécurité MongoDB SERVER-129103 du 22 juillet 2026 https://jira.mongodb.org/browse/SERVER-129103 Bulletin de sécurité MongoDB v1.49.7 du 22 juillet 2026 https://github.com/mongodb-js/compass/releases/tag/v1.49.7 Référence CVE CVE-2026-13055 https://www.cve.org/CVERecord?id=CVE-2026-13055 Référence CVE CVE-2026-13056 https://www.cve.org/CVERecord?id=CVE-2026-13056 Référence CVE CVE-2026-13057 https://www.cve.org/CVERecord?id=CVE-2026-13057 Référence CVE CVE-2026-13058 https://www.cve.org/CVERecord?id=CVE-2026-13058 Référence CVE CVE-2026-13059 https://www.cve.org/CVERecord?id=CVE-2026-13059 Référence CVE CVE-2026-13060 https://www.cve.org/CVERecord?id=CVE-2026-13060 Référence CVE CVE-2026-13061 https://www.cve.org/CVERecord?id=CVE-2026-13061 Référence CVE CVE-2026-13062 https://www.cve.org/CVERecord?id=CVE-2026-13062 Référence CVE CVE-2026-13063 https://www.cve.org/CVERecord?id=CVE-2026-13063 Référence CVE CVE-2026-13064 https://www.cve.org/CVERecord?id=CVE-2026-13064 Référence CVE CVE-2026-13065 https://www.cve.org/CVERecord?id=CVE-2026-13065 Référence CVE CVE-2026-13066 https://www.cve.org/CVERecord?id=CVE-2026-13066 Référence CVE CVE-2026-13067 https://www.cve.org/CVERecord?id=CVE-2026-13067 Référence CVE CVE-2026-13068 https://www.cve.org/CVERecord?id=CVE-2026-13068 Référence CVE CVE-2026-13069 https://www.cve.org/CVERecord?id=CVE-2026-13069 Référence CVE CVE-2026-13070 https://www.cve.org/CVERecord?id=CVE-2026-13070 Référence CVE CVE-2026-13071 https://www.cve.org/CVERecord?id=CVE-2026-13071 Référence CVE CVE-2026-13072 https://www.cve.org/CVERecord?id=CVE-2026-13072 Référence CVE CVE-2026-13073 https://www.cve.org/CVERecord?id=CVE-2026-13073 Référence CVE CVE-2026-13074 https://www.cve.org/CVERecord?id=CVE-2026-13074 Référence CVE CVE-2026-13075 https://www.cve.org/CVERecord?id=CVE-2026-13075 Référence CVE CVE-2026-13076 https://www.cve.org/CVERecord?id=CVE-2026-13076 Référence CVE CVE-2026-13077 https://www.cve.org/CVERecord?id=CVE-2026-13077 Référence CVE CVE-2026-13078 https://www.cve.org/CVERecord?id=CVE-2026-13078 Référence CVE CVE-2026-14881 https://www.cve.org/CVERecord?id=CVE-2026-14881 Référence CVE CVE-2026-9737 https://www.cve.org/CVERecord?id=CVE-2026-9737 Gestion détaillée du document le 24 juillet 2026 Version initiale