GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur MongoDB Server : risques multiples et correctifs urgents

ANSSI / CERT-FR — Alertes & avis · 10/09/2026

Contexte et enjeux

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence concernant des vulnérabilités multiples impactant le serveur MongoDB. Ces failles, identifiées dans plusieurs versions du logiciel, exposent les infrastructures à des risques majeurs pour la sécurité des données et la continuité des services.

Risques identifiés

Les vulnérabilités recensées permettent à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance ;
  • Déclencher un déni de service à distance ;
  • Porter atteinte à la confidentialité des données ;
  • Contourner les politiques de sécurité mises en place ;
  • Injecter des requêtes illégitimes par rebond (CSRF).

Versions concernées

Les systèmes affectés incluent les versions suivantes de MongoDB Server :

  • 7.x antérieures à 7.0.41 ;
  • 8.0.x antérieures à 8.0.30 ;
  • 8.2.x antérieures à 8.2.13 ;
  • 8.3.x antérieures à 8.3.9 ;
  • 9.x antérieures à 9.0.0-rc2.

Recommandations et actions prioritaires

Pour atténuer ces risques, il est impératif de :

  • Consulter les bulletins de sécurité de l'éditeur pour identifier les correctifs applicables ;
  • Appliquer les mises à jour disponibles sans délai ;
  • Vérifier l'intégrité des données après application des correctifs ;
  • Renforcer les mécanismes de surveillance des infrastructures concernées.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont disponibles via les plateformes officielles. Les bulletins de sécurité de MongoDB détaillent les correctifs à déployer pour chaque version affectée.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres