Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-1849

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Описание

MongoDB Server may experience an out-of-memory failure while evaluating expressions that produce deeply nested documents. The issue arises in recursive functions because the server does not periodically check the depth of the expression.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.29 (исключая)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.18 (исключая)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
Версия от 8.2.0 (включая) до 8.2.2 (исключая)

EPSS

Процентиль: 20%
0.00272
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

MongoDB Server may experience an out-of-memory failure while evaluating expressions that produce deeply nested documents. The issue arises in recursive functions because the server does not periodically check the depth of the expression.

CVSS3: 6.5
debian
6 месяцев назад

MongoDB Server may experience an out-of-memory failure while evaluatin ...

CVSS3: 6.5
github
6 месяцев назад

MongoDB Server may experience an out-of-memory failure while evaluating expressions that produce deeply nested documents. The issue arises in recursive functions because the server does not periodically check the depth of the expression.

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
redos
5 месяцев назад

Уязвимость mongodb-org

EPSS

Процентиль: 20%
0.00272
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-674