CVE-2026-9750

An authenticated user can cause a MongoDB server to crash or return incorrect results by creating documents that interfere with internal metadata processing during query execution. This stems from insufficient separation between user-controlled document fields and internal metadata in certain execution paths.
References
Link Resource
https://jira.mongodb.org/browse/SERVER-123633 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Un usuario autenticado puede causar que un servidor MongoDB se bloquee o devuelva resultados incorrectos al crear documentos que interfieren con el procesamiento interno de metadatos durante la ejecución de consultas. Esto se deriva de una separación insuficiente entre los campos de documentos controlados por el usuario y los metadatos internos en ciertas rutas de ejecución.

15 Jun 2026, 17:10

Type Values Removed Values Added
First Time Mongodb mongodb
Mongodb
References () https://jira.mongodb.org/browse/SERVER-123633 - () https://jira.mongodb.org/browse/SERVER-123633 - Vendor Advisory
CPE cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*

09 Jun 2026, 23:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 23:17

Updated : 2026-07-23 09:10


NVD link : CVE-2026-9750

Mitre link : CVE-2026-9750

CVE.ORG link : CVE-2026-9750


JSON object : View

Products Affected

mongodb

  • mongodb
CWE
CWE-617

Reachable Assertion