Veille réglementaire
Alertes de sécurité critiques sur MongoDB Server : risques multiples et correctifs urgents
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Contexte et enjeux
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence concernant des vulnérabilités multiples impactant le serveur MongoDB. Ces failles, identifiées dans plusieurs versions du logiciel, exposent les infrastructures à des risques majeurs pour la sécurité des données et la continuité des services.
Risques identifiés
Les vulnérabilités recensées permettent à un attaquant de :
- Provoquer une exécution de code arbitraire à distance ;
- Déclencher un déni de service à distance ;
- Porter atteinte à la confidentialité des données ;
- Contourner les politiques de sécurité mises en place ;
- Injecter des requêtes illégitimes par rebond (CSRF).
Versions concernées
Les systèmes affectés incluent les versions suivantes de MongoDB Server :
- 7.x antérieures à 7.0.41 ;
- 8.0.x antérieures à 8.0.30 ;
- 8.2.x antérieures à 8.2.13 ;
- 8.3.x antérieures à 8.3.9 ;
- 9.x antérieures à 9.0.0-rc2.
Recommandations et actions prioritaires
Pour atténuer ces risques, il est impératif de :
- Consulter les bulletins de sécurité de l'éditeur pour identifier les correctifs applicables ;
- Appliquer les mises à jour disponibles sans délai ;
- Vérifier l'intégrité des données après application des correctifs ;
- Renforcer les mécanismes de surveillance des infrastructures concernées.
Références techniques
Les identifiants CVE associés à ces vulnérabilités sont disponibles via les plateformes officielles. Les bulletins de sécurité de MongoDB détaillent les correctifs à déployer pour chaque version affectée.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.