Catalogue CISA KEV · mis à jour le 2025-12-29
Failles MongoDB activement exploitées
Toutes les vulnérabilités MongoDB dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 2failles exploitées
- 0utilisées par des rançongiciels
- 2produits concernés
- 2021-12-10première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
CVE-2025-14847 |
MongoDB et MongoDB Server | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-29 | Non constaté à ce jour |
|
MongoDB mongo-express : exécution de code à distance
CVE-2019-10758 |
mongo-express | Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | Non constaté à ce jour |
Questions fréquentes
Combien de failles MongoDB sont activement exploitées ?
Le catalogue CISA KEV recense 2 vulnérabilités MongoDB exploitées, réparties sur 2 produits.
Quelle est la dernière faille MongoDB ajoutée au catalogue ?
MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability (CVE-2025-14847), ajoutée le 29 décembre 2025.
Quel produit MongoDB est le plus touché ?
MongoDB and MongoDB Server, avec 1 faille(s) exploitée(s).
Des failles MongoDB sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits MongoDB concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.