- What: Vulnerability in MongoDB Compass allows file manipulation and potential code execution
- Impact: Remote attacker can exploit to manipulate files and execute arbitrary code
[WID-SEC-2026-1617] MongoDB Compass: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Codeausführung CVSS Base Score 4.3 (mittel) CVSS Temporal Score 3.8 (niedrig) Remoteangriff ja Datum 20.05.2026 Stand 21.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung MongoDB Compass ist eine grafische Benutzeroberfläche für den Zugriff auf MongoDB. Produkte 20.05.2026 Open Source MongoDB Compass <1.49.6 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MongoDB Compass ausnutzen, um Dateien zu manipulieren, und potenziell um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben