Veille sécuritéBackend & données
P4Non déterminée
L’avis Debian DSA-6539-1 du 2 octobre 2026 signale plusieurs vulnérabilités du pilote PHP MongoDB, référencées CVE-2026-6811. L’avis collectif mentionne divulgation d’informations, injection d’objet PHP ou déni de service, mais ne permet pas d’attribuer un impact précis à cette CVE ; il indique que le paquet Debian stable est corrigé en 2.0.0-1+deb13u1.
MongoDB
IdentifiantCVE-2026-6811
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
L’avis concerne le pilote PHP php-mongodb. Les détails permettant de relier cette CVE à l’un des impacts mentionnés collectivement ne sont pas établis par les sources consultées.
Impact, versions et correctif
Événement datéAvis Debian daté du 2 octobre 2026, dans la période demandée ; l’événement retenu est la publication de l’avis de sécurité.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,37% · percentile 28,2%
Publication2026-10-02
Mise à jour2026-10-02
Action recommandée
Mettre à niveau le paquet Debian php-mongodb vers la version corrigée 2.0.0-1+deb13u1, selon l’avis Debian.
Sources
Priorisation DFS : P4 · 1 source(s).