Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 14 septembre 2026 N° CERTFR-2026-AVI-1169 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans MongoDB Gestion du document Référence CERTFR-2026-AVI-1169 Titre Multiples vulnérabilités dans MongoDB Date de la première version14 septembre 2026 Date de la dernière version14 septembre 2026 Source(s) Bulletin de sécurité MongoDB CDRIVER-6416 du 10 septembre 2026Bulletin de sécurité MongoDB CDRIVER-6427 du 10 septembre 2026Bulletin de sécurité MongoDB CSHARP-6177 du 10 septembre 2026Bulletin de sécurité MongoDB CSHARP-6190 du 10 septembre 2026Bulletin de sécurité MongoDB CXX-3556 du 10 septembre 2026Bulletin de sécurité MongoDB GODRIVER-4081 du 10 septembre 2026Bulletin de sécurité MongoDB JAVA-6276 du 10 septembre 2026Bulletin de sécurité MongoDB JAVA-6283 du 10 septembre 2026Bulletin de sécurité MongoDB PHPLARA-260 du 10 septembre 2026Bulletin de sécurité MongoDB PHPLARA-265 du 10 septembre 2026Bulletin de sécurité MongoDB PHPLIB-1929 du 10 septembre 2026Bulletin de sécurité MongoDB PYTHON-5994 du 10 septembre 2026Bulletin de sécurité MongoDB RUBY-3941 du 10 septembre 2026Bulletin de sécurité MongoDB RUST-2469 du 10 septembre 2026Bulletin de sécurité MongoDB SERVER-134063 du 11 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Systèmes affectés C Driver versions antérieures à 1.30.10 C Driver versions antérieures à 2.5.3 C# Driver versions antérieures à 3.11.2 C++ Driver versions antérieures à 4.5.3 Core Server versions antérieures à 7.0.43 Core Server versions antérieures à 8.0.32 Core Server versions antérieures à 8.3.11 Core Server versions antérieures à 9.1.0-rc0 Go Driver versions antérieures à 1.17.10 Go Driver versions antérieures à 2.9.1 Java Driver versions antérieures à 5.11.1 PHP Driver versions antérieures à 1.21.5 PHP Driver versions antérieures à 2.4.2 PHP Laravel MongoDB Integration versions antérieures à 5.11.0 Python Driver versions antérieures à 4.18.1 Ruby Driver versions antérieures à 2.26.0 Rust Driver versions antérieures à 3.9.1 Résumé De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité MongoDB CDRIVER-6416 du 10 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6416 Bulletin de sécurité MongoDB CDRIVER-6427 du 10 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6427 Bulletin de sécurité MongoDB CSHARP-6177 du 10 septembre 2026 https://jira.mongodb.org/browse/CSHARP-6177 Bulletin de sécurité MongoDB CSHARP-6190 du 10 septembre 2026 https://jira.mongodb.org/browse/CSHARP-6190 Bulletin de sécurité MongoDB CXX-3556 du 10 septembre 2026 https://jira.mongodb.org/browse/CXX-3556 Bulletin de sécurité MongoDB GODRIVER-4081 du 10 septembre 2026 https://jira.mongodb.org/browse/GODRIVER-4081 Bulletin de sécurité MongoDB JAVA-6276 du 10 septembre 2026 https://jira.mongodb.org/browse/JAVA-6276 Bulletin de sécurité MongoDB JAVA-6283 du 10 septembre 2026 https://jira.mongodb.org/browse/JAVA-6283 Bulletin de sécurité MongoDB PHPLARA-260 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLARA-260 Bulletin de sécurité MongoDB PHPLARA-265 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLARA-265 Bulletin de sécurité MongoDB PHPLIB-1929 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLIB-1929 Bulletin de sécurité MongoDB PYTHON-5994 du 10 septembre 2026 https://jira.mongodb.org/browse/PYTHON-5994 Bulletin de sécurité MongoDB RUBY-3941 du 10 septembre 2026 https://jira.mongodb.org/browse/RUBY-3941 Bulletin de sécurité MongoDB RUST-2469 du 10 septembre 2026 https://jira.mongodb.org/browse/RUST-2469 Bulletin de sécurité MongoDB SERVER-134063 du 11 septembre 2026 https://jira.mongodb.org/browse/SERVER-134063 Référence CVE CVE-2026-88022 https://www.cve.org/CVERecord?id=CVE-2026-88022 Référence CVE CVE-2026-88023 https://www.cve.org/CVERecord?id=CVE-2026-88023 Référence CVE CVE-2026-88024 https://www.cve.org/CVERecord?id=CVE-2026-88024 Référence CVE CVE-2026-88025 https://www.cve.org/CVERecord?id=CVE-2026-88025 Référence CVE CVE-2026-88026 https://www.cve.org/CVERecord?id=CVE-2026-88026 Référence CVE CVE-2026-88027 https://www.cve.org/CVERecord?id=CVE-2026-88027 Référence CVE CVE-2026-88028 https://www.cve.org/CVERecord?id=CVE-2026-88028 Référence CVE CVE-2026-88029 https://www.cve.org/CVERecord?id=CVE-2026-88029 Référence CVE CVE-2026-88030 https://www.cve.org/CVERecord?id=CVE-2026-88030 Référence CVE CVE-2026-88031 https://www.cve.org/CVERecord?id=CVE-2026-88031 Référence CVE CVE-2026-88032 https://www.cve.org/CVERecord?id=CVE-2026-88032 Référence CVE CVE-2026-88033 https://www.cve.org/CVERecord?id=CVE-2026-88033 Référence CVE CVE-2026-88034 https://www.cve.org/CVERecord?id=CVE-2026-88034 Référence CVE CVE-2026-88035 https://www.cve.org/CVERecord?id=CVE-2026-88035 Référence CVE CVE-2026-88036 https://www.cve.org/CVERecord?id=CVE-2026-88036 Référence CVE CVE-2026-89099 https://www.cve.org/CVERecord?id=CVE-2026-89099 Gestion détaillée du document le 14 septembre 2026 Version initiale