Aller au contenu
Développeur Full Stack
, ,

DSA-6539-1 : vulnérabilité de php-mongodb (CVE-2026-96745)

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

L’avis Debian DSA-6539-1 du 2 octobre 2026 signale plusieurs vulnérabilités du pilote PHP MongoDB, référencées CVE-2026-96745. L’avis collectif mentionne divulgation d’informations, injection d’objet PHP ou déni de service, mais ne permet pas d’attribuer un impact précis à cette CVE ; il indique que le paquet Debian stable est corrigé en 2.0.0-1+deb13u1.

MongoDB
IdentifiantCVE-2026-96745
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : Debian DSA-6539-1 — php-mongodb security update

Analyse technique

L’avis concerne le pilote PHP php-mongodb. Les détails permettant de relier cette CVE à l’un des impacts mentionnés collectivement ne sont pas établis par les sources consultées.

Impact, versions et correctif

Événement datéAvis Debian daté du 2 octobre 2026, dans la période demandée ; l’événement retenu est la publication de l’avis de sécurité.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,30% · percentile 21,0%
Publication2026-10-02
Mise à jour2026-10-02

Action recommandée

Mettre à niveau le paquet Debian php-mongodb vers la version corrigée 2.0.0-1+deb13u1, selon l’avis Debian.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :