CVE-2026-4148

A use-after-free vulnerability can be triggered in sharded clusters by an authenticated user with the read role who issues a specially crafted $lookup or $graphLookup aggregation pipeline.
References
Link Resource
https://jira.mongodb.org/browse/SERVER-119319 Patch Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha0:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha1:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha2:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha3:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:rc1:*:*:-:*:*:*

History

10 Apr 2026, 17:38

Type Values Removed Values Added
References () https://jira.mongodb.org/browse/SERVER-119319 - () https://jira.mongodb.org/browse/SERVER-119319 - Patch, Vendor Advisory
First Time Mongodb
Mongodb mongodb
CPE cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha3:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha1:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha2:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:rc1:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha0:*:*:-:*:*:*

18 Mar 2026, 14:52

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de uso después de liberación puede ser activada en clústeres fragmentados por un usuario autenticado con el rol de lectura que emite una canalización de agregación especialmente diseñada de $lookup o $graphLookup.

17 Mar 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-17 16:16

Updated : 2026-06-17 10:56


NVD link : CVE-2026-4148

Mitre link : CVE-2026-4148

CVE.ORG link : CVE-2026-4148


JSON object : View

Products Affected

mongodb

  • mongodb
CWE
CWE-416

Use After Free