Veille sécuritéBackend & données
P4Moyenne
Le pilote PHP MongoDB ne vérifiait pas certains retours d’erreur après dépassement de la limite de taille de libbson, ce qui pouvait laisser l’encodeur dans un état invalide. Selon le cas, un worker PHP pouvait s’arrêter ou le document encodé pouvait perdre des champs.
MongoDBPHP
IdentifiantCVE-2026-106436
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-106436
Analyse technique
Le déclenchement requiert qu’une application affectée encode une structure de données exceptionnellement volumineuse; aucun accès à MongoDB ni authentification à la base ne sont nécessaires.
Impact, versions et correctif
Événement datéLa fiche NVD indique publication le 2026-10-08; l’événement retenu est la divulgation de cette vulnérabilité pendant la période.
ImpactDéni de service d’un worker ou document BSON incomplet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.3
Publication2026-10-08T20:17:31.087Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Évaluer et appliquer une mise à jour du pilote lorsqu’une version corrigée est disponible; contrôler la taille des structures encodées.
Sources
Priorisation DFS : P4 · 1 source(s).