Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

mongodb/mongodb

ÉlevéeComposerCVE-2026-81525

Ce qu’il faut faire

Mettez mongodb/mongodb à jour en version 1.21.4 ou supérieure.

composer require mongodb/mongodb:^1.21.4

Une faille de injection affecte le paquet Composer mongodb/mongodb. Versions concernées : < 1.21.4. Corrigée à partir de la version 1.21.4. Score CVSS 8.1.

Ce que la faille permet : Des données envoyées par l’utilisateur sont interprétées comme des instructions.

Paquet
mongodb/mongodb
Écosystème
Composer (PHP)
Nature
Injection
Versions concernées
< 1.21.4
CVSS
8.1
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.