Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 septembre 2026 N° CERTFR-2026-AVI-1157 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MongoDB Server Gestion du document Référence CERTFR-2026-AVI-1157 Titre Multiples vulnérabilités dans MongoDB Server Date de la première version10 septembre 2026 Date de la dernière version10 septembre 2026 Source(s) Bulletin de sécurité MongoDB SERVER-124077 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-128253 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130202 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130306 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130495 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130571 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130759 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130785 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130901 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130907 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-130926 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131138 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131202 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131229 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131326 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131420 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131423 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131562 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131860 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-131870 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-132125 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-132275 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-132650 du 08 septembre 2026Bulletin de sécurité MongoDB SERVER-132835 du 08 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Injection de requêtes illégitimes par rebond (CSRF) Systèmes affectés MongoDB versions 7.x antérieures à 7.0.41 MongoDB versions 8.0.x antérieures à 8.0.30 MongoDB versions 8.2.x antérieures à 8.2.13 MongoDB versions 8.3.x antérieures à 8.3.9 MongoDB versions 9.x antérieures à 9.0.0-rc2 Résumé De multiples vulnérabilités ont été découvertes dans MongoDB Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MongoDB SERVER-124077 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-124077 Bulletin de sécurité MongoDB SERVER-128253 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-128253 Bulletin de sécurité MongoDB SERVER-130202 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130202 Bulletin de sécurité MongoDB SERVER-130306 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130306 Bulletin de sécurité MongoDB SERVER-130495 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130495 Bulletin de sécurité MongoDB SERVER-130571 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130571 Bulletin de sécurité MongoDB SERVER-130759 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130759 Bulletin de sécurité MongoDB SERVER-130785 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130785 Bulletin de sécurité MongoDB SERVER-130901 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130901 Bulletin de sécurité MongoDB SERVER-130907 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130907 Bulletin de sécurité MongoDB SERVER-130926 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-130926 Bulletin de sécurité MongoDB SERVER-131138 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131138 Bulletin de sécurité MongoDB SERVER-131202 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131202 Bulletin de sécurité MongoDB SERVER-131229 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131229 Bulletin de sécurité MongoDB SERVER-131326 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131326 Bulletin de sécurité MongoDB SERVER-131420 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131420 Bulletin de sécurité MongoDB SERVER-131423 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131423 Bulletin de sécurité MongoDB SERVER-131562 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131562 Bulletin de sécurité MongoDB SERVER-131860 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131860 Bulletin de sécurité MongoDB SERVER-131870 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-131870 Bulletin de sécurité MongoDB SERVER-132125 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-132125 Bulletin de sécurité MongoDB SERVER-132275 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-132275 Bulletin de sécurité MongoDB SERVER-132650 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-132650 Bulletin de sécurité MongoDB SERVER-132835 du 08 septembre 2026 https://jira.mongodb.org/browse/SERVER-132835 Référence CVE CVE-2026-82052 https://www.cve.org/CVERecord?id=CVE-2026-82052 Référence CVE CVE-2026-82053 https://www.cve.org/CVERecord?id=CVE-2026-82053 Référence CVE CVE-2026-82054 https://www.cve.org/CVERecord?id=CVE-2026-82054 Référence CVE CVE-2026-82055 https://www.cve.org/CVERecord?id=CVE-2026-82055 Référence CVE CVE-2026-82056 https://www.cve.org/CVERecord?id=CVE-2026-82056 Référence CVE CVE-2026-82057 https://www.cve.org/CVERecord?id=CVE-2026-82057 Référence CVE CVE-2026-82058 https://www.cve.org/CVERecord?id=CVE-2026-82058 Référence CVE CVE-2026-82059 https://www.cve.org/CVERecord?id=CVE-2026-82059 Référence CVE CVE-2026-82060 https://www.cve.org/CVERecord?id=CVE-2026-82060 Référence CVE CVE-2026-82061 https://www.cve.org/CVERecord?id=CVE-2026-82061 Référence CVE CVE-2026-82062 https://www.cve.org/CVERecord?id=CVE-2026-82062 Référence CVE CVE-2026-82063 https://www.cve.org/CVERecord?id=CVE-2026-82063 Référence CVE CVE-2026-82064 https://www.cve.org/CVERecord?id=CVE-2026-82064 Référence CVE CVE-2026-82065 https://www.cve.org/CVERecord?id=CVE-2026-82065 Référence CVE CVE-2026-82066 https://www.cve.org/CVERecord?id=CVE-2026-82066 Référence CVE CVE-2026-82067 https://www.cve.org/CVERecord?id=CVE-2026-82067 Référence CVE CVE-2026-82068 https://www.cve.org/CVERecord?id=CVE-2026-82068 Référence CVE CVE-2026-82069 https://www.cve.org/CVERecord?id=CVE-2026-82069 Référence CVE CVE-2026-82070 https://www.cve.org/CVERecord?id=CVE-2026-82070 Référence CVE CVE-2026-82071 https://www.cve.org/CVERecord?id=CVE-2026-82071 Référence CVE CVE-2026-82073 https://www.cve.org/CVERecord?id=CVE-2026-82073 Référence CVE CVE-2026-82074 https://www.cve.org/CVERecord?id=CVE-2026-82074 Référence CVE CVE-2026-82075 https://www.cve.org/CVERecord?id=CVE-2026-82075 Référence CVE CVE-2026-82076 https://www.cve.org/CVERecord?id=CVE-2026-82076 Gestion détaillée du document le 10 septembre 2026 Version initiale