Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 07 septembre 2026 N° CERTFR-2026-AVI-1123 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MongoDB Gestion du document Référence CERTFR-2026-AVI-1123 Titre Multiples vulnérabilités dans MongoDB Date de la première version07 septembre 2026 Date de la dernière version07 septembre 2026 Source(s) Bulletin de sécurité MongoDB CDRIVER-6405 du 03 septembre 2026Bulletin de sécurité MongoDB CDRIVER-6407 du 03 septembre 2026Bulletin de sécurité MongoDB CDRIVER-6409 du 03 septembre 2026Bulletin de sécurité MongoDB CDRIVER-6410 du 03 septembre 2026Bulletin de sécurité MongoDB CXX-3547 du 03 septembre 2026Bulletin de sécurité MongoDB CXX-3548 du 03 septembre 2026Bulletin de sécurité MongoDB MONGOCRYPT-960 du 03 septembre 2026Bulletin de sécurité MongoDB MONGOCRYPT-971 du 03 septembre 2026Bulletin de sécurité MongoDB PHPC-2744 du 03 septembre 2026Bulletin de sécurité MongoDB VSCODE-798 du 03 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service Injection de requêtes illégitimes par rebond (CSRF) Systèmes affectés C Driver versions 2.x antérieures à 2.5.2 C Driver versions antérieures à 1.30.9 C++ Driver versions antérieures à 4.5.2 libmongocrypt versions antérieures à 1.20.4 MongoDB pour VS Code versions antérieures à 1.17.1 PHP Driver versions 2.1.x antérieures à 2.1.9 PHP Driver versions 2.2.x antérieures à 2.5.1 PHP Driver versions antérieures à 1.21.8 Résumé De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MongoDB CDRIVER-6405 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6405 Bulletin de sécurité MongoDB CDRIVER-6407 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6407 Bulletin de sécurité MongoDB CDRIVER-6409 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6409 Bulletin de sécurité MongoDB CDRIVER-6410 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6410 Bulletin de sécurité MongoDB CXX-3547 du 03 septembre 2026 https://jira.mongodb.org/browse/CXX-3547 Bulletin de sécurité MongoDB CXX-3548 du 03 septembre 2026 https://jira.mongodb.org/browse/CXX-3548 Bulletin de sécurité MongoDB MONGOCRYPT-960 du 03 septembre 2026 https://jira.mongodb.org/browse/MONGOCRYPT-960 Bulletin de sécurité MongoDB MONGOCRYPT-971 du 03 septembre 2026 https://jira.mongodb.org/browse/MONGOCRYPT-971 Bulletin de sécurité MongoDB PHPC-2744 du 03 septembre 2026 https://jira.mongodb.org/browse/PHPC-2744 Bulletin de sécurité MongoDB VSCODE-798 du 03 septembre 2026 https://jira.mongodb.org/browse/VSCODE-798 Référence CVE CVE-2026-84962 https://www.cve.org/CVERecord?id=CVE-2026-84962 Référence CVE CVE-2026-84963 https://www.cve.org/CVERecord?id=CVE-2026-84963 Référence CVE CVE-2026-84964 https://www.cve.org/CVERecord?id=CVE-2026-84964 Référence CVE CVE-2026-84965 https://www.cve.org/CVERecord?id=CVE-2026-84965 Référence CVE CVE-2026-84966 https://www.cve.org/CVERecord?id=CVE-2026-84966 Référence CVE CVE-2026-84967 https://www.cve.org/CVERecord?id=CVE-2026-84967 Référence CVE CVE-2026-84968 https://www.cve.org/CVERecord?id=CVE-2026-84968 Référence CVE CVE-2026-84969 https://www.cve.org/CVERecord?id=CVE-2026-84969 Référence CVE CVE-2026-84970 https://www.cve.org/CVERecord?id=CVE-2026-84970 Référence CVE CVE-2026-84971 https://www.cve.org/CVERecord?id=CVE-2026-84971 Gestion détaillée du document le 07 septembre 2026 Version initiale