Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8053-MongoDB — Descripción "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7 | Kitploit
Herramientas/GitHubGitHub/mgiay/cve-2026-8053-mongodb
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsSeguridad de Bases de Datos
GitHubmgiay/cve-2026-8053-mongodb

CVE-2026-8053-MongoDB

Descripción "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8053 — MongoDB Server Out-of-Bounds Write

Resumen

PropiedadValor
Código CVECVE-2026-8053
Nombre técnicoFlatBSON Duplicate Field Index Drift
Tipo de vulnerabilidadCWE-787 — Out-of-bounds Write
CVSS v4.08.7 (HIGH)
CVSS v3.18.8 (HIGH)
EPSS0.064% (percentil 20 — baja probabilidad de explotación)
KEV (Known Exploited)No registrado
Fecha de descubrimientoInterno de MongoDB
Fecha de publicación12/05/2026
Fecha de reserva06/05/2026
Estado NVDPUBLISHED / Awaiting Analysis

Descripción detallada

Causa raíz

La vulnerabilidad existe en el sistema de colecciones time-series de MongoDB Server. Específicamente, el error ocurre debido a:

Una inconsistencia en el mecanismo de mapeo entre el nombre del campo (field name) y el índice (index) dentro del catálogo de buckets time-series.

Cuando este mecanismo de mapeo se desvía (drift), una operación de escritura puede causar una escritura fuera de los límites del búfer (out-of-bounds write) en el proceso mongod. Bajo ciertas condiciones, esto puede escalar a ejecución remota de código (Remote Code Execution).

Contexto técnico — FlatBSON & Time-Series Bucket Catalog

  • FlatBSON es un formato de serialización binario interno utilizado por MongoDB, más optimizado que el BSON estándar para operaciones time-series.
  • Time-series bucket catalog es una estructura de datos que gestiona los "buckets" — cada bucket contiene múltiples puntos de datos time-series agrupados por tiempo.
  • Dentro de este catálogo, se mantiene una tabla de mapeo (field-name → index) para acceder rápidamente a los campos. Cuando este mapeo tiene duplicación o índice incorrecto (duplicate field index drift), las operaciones de escritura posteriores pueden escribir datos fuera del rango de memoria asignado.

Condiciones de explotación


Versiones afectadas

Nota: Las versiones anteriores a 5.0 (4.x, 3.x) han llegado al final de su vida útil (EOL). Si está ejecutando estas versiones, actualice urgentemente a una rama compatible.


Vector de ataque (CVSS v4.0)```

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

root@kitploit:~
| Thành phần | Giá trị | Ý nghĩa |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | Explotación remota a través de la red |
| AC (Attack Complexity) | **Low (L)** | No se requieren condiciones especiales |
| AT (Attack Requirements) | **None (N)** | No requiere requisitos previos |
| PR (Privileges Required) | **Low (L)** | Solo se necesita un usuario con permisos de escritura |
| UI (User Interaction) | **None (N)** | No se necesita interacción de la víctima |
| VC/VI/VA (Vulnerable System) | **High / High / High** | Toda la tríada CIA se ve afectada |
| SC/SI/SA (Subsequent System) | **None** | No afecta a otros sistemas |

---

## Guía de solución

### 1. Medida principal: Actualizar MongoDB Server

Esta es la medida **única y definitiva**. Actualice MongoDB Server a la versión parcheada correspondiente:```bash
# Kiểm tra phiên bản hiện tại
mongod --version

# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>

# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>

# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>

Versiones de parche específicas para cada rama:

2. Medidas de mitigación temporales (si no se puede actualizar de inmediato)

  • Limitar permisos de escritura — Revisar y revocar permisos de escritura innecesarios para los usuarios de la base de datos: ```javascript // Kiểm tra user có quyền ghi vào time-series collections db.getUsers({ showCredentials: false });
    root@kitploit:~
  • Monitoreo de logs — Seguir los logs de MongoDB para detectar signos de anomalía: ```bash tail -f /var/log/mongodb/mongod.log | grep -iE "error|assert|abort|segfault"
    root@kitploit:~
  • Network segmentation — Restringir el acceso de red al puerto de MongoDB (27017 por defecto), solo permitir desde direcciones IP confiables: ```bash

    Sử dụng firewall (iptables / nftables / firewalld)

    sudo ufw allow from to any port 27017
    root@kitploit:~
  • Habilitar autenticación — Asegúrese de que MongoDB esté configurado con authorization: enabled en mongod.conf: ```yaml security: authorization: enabled
    root@kitploit:~
  • Deshabilitar temporalmente las colecciones time-series — Si no se utiliza la funcionalidad time-series, considere deshabilitar o no crear colecciones time-series hasta que se haya aplicado el parche.

3. Verificación después de la actualización```bash

1. Xác nhận phiên bản mới

mongod --version

2. Kiểm tra trạng thái service

sudo systemctl status mongod

3. Kết nối và kiểm tra

mongosh --eval "db.version()"

4. Chạy script scan (đính kèm trong repo này)

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
## Herramienta de escaneo: `CVE-2026-8053-MongoDB-Fixed.sh`

Script bash que escanea y evalúa automáticamente si un servidor MongoDB está afectado por CVE-2026-8053. El script está diseñado para ejecutarse de forma segura en **producción** — todas las operaciones son de solo **lectura**, sin escribir ningún dato en MongoDB.

### Características principales

| Característica | Descripción |
|----------------|-------------|
| Detección de instalación | Encuentra automáticamente la ruta de `mongod` y el shell (`mongosh`/`mongo`) |
| Comparación de versiones | Contrasta la versión instalada con la lista de afectadas (6 ramas) |
| Detección de EOL | Advierte si MongoDB pertenece a una rama fin de vida (4.4 o inferior) |
| Escaneo de series temporales | Lista todas las colecciones time-series en todo el clúster |
| Verificación de permisos | Lista usuarios con permisos de escritura — objetivos potenciales de explotación |
| Comprobación de seguridad | Evalúa la configuración de `authorization`, `bindIp`, `TLS/SSL` |
| Soporte para réplicas | Conexión mediante cadena de conexión `mongodb://host:port/?replicaSet=name` |
| Salida múltiple | Modo normal (color), silencioso (código de salida), JSON (CI/CD) |
| Absoluta seguridad | **0 operaciones de escritura** — todos los comandos MongoDB son de solo lectura |

### Requisitos del sistema

| Requisito | Detalle |
|-----------|---------|
| Sistema operativo | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, etc.) |
| Bash | ≥ 4.0 (soporte para arrays asociativos) |
| Shell MongoDB | `mongosh` (recomendado) o `mongo` (heredado) |
| Permisos de SO | `sudo` / `root` (para leer el archivo de configuración `/etc/mongod.conf`) |
| Permisos de MongoDB | Usuario con permiso de lectura sobre `system.users` y para ejecutar `listDatabases` |

### Opciones de línea de comandos (CLI Options)

| Opción corta | Opción larga | Parámetro | Por defecto | Descripción |
|--------------|--------------|-----------|-------------|-------------|
| `-h` | `--help` | — | — | Muestra la ayuda y sale |
| `-q` | `--quiet` | — | `false` | Solo muestra el resultado principal, usa código de salida para determinar el estado |
| `-j` | `--json` | — | `false` | Muestra el resultado en formato JSON (adecuado para pipeline CI/CD) |
| `-H` | `--host` | `HOST` | `localhost` | Dirección del servidor MongoDB |
| `-P` | `--port` | `PORT` | `27017` | Puerto de MongoDB |
| `-u` | `--user` | `USER` | `super_admin` | Nombre de usuario de MongoDB |
| `-p` | `--pass` | `PASS` | *(valor interno por defecto)* | Contraseña de MongoDB |
| `-r` | `--replica-set` | `NAME` | `rs_cams` | Nombre del conjunto de réplicas (si existe) |
| — | `--auth-db` | `DB` | `admin` | Base de datos de autenticación |
| — | `--no-color` | — | `false` | Desactiva los colores ANSI en la salida |

### Proceso de escaneo en 6 pasos

El script ejecuta secuencialmente 6 pasos. Cada paso tiene un registro de estado `[INFO]` / `[OK]` / `[WARN]` / `[ERROR]`.```
Bước 1: Phát hiện MongoDB installation
  ├─ Tìm mongod trong $PATH
  ├─ Duyệt các thư mục phổ biến:
  │   /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  └─ Thất bại → exit 0 (không cài đặt = không bị ảnh hưởng)

Bước 2: Lấy phiên bản MongoDB
  ├─ Chạy: mongod --version
  ├─ Parse output: "db version v6.0.15" → "6.0.15"
  └─ Thất bại → exit 2 (lỗi không xác định)

Bước 3: So sánh phiên bản với danh sách bị ảnh hưởng
  ├─ Tách major.minor.patch bằng regex
  ├─ Kiểm tra EOL (4.4, 4.2, 4.0, 3.6, ...)
  ├─ Đối chiếu với bảng PATCHED_VERSIONS:
  │   ┌────────────┬──────────────┬────────┐
  │   │ Nhánh      │ Ngưỡng vá    │ Ví dụ  │
  │   ├────────────┼──────────────┼────────┤
  │   │ 5.0        │ patch ≥ 33   │ 5.0.33 │
  │   │ 6.0        │ patch ≥ 28   │ 6.0.28 │
  │   │ 7.0        │ patch ≥ 34   │ 7.0.34 │
  │   │ 8.0        │ patch ≥ 23   │ 8.0.23 │
  │   │ 8.2        │ patch ≥ 9    │ 8.2.9  │
  │   │ 8.3        │ patch ≥ 2    │ 8.3.2  │
  │   └────────────┴──────────────┴────────┘
  ├─ Nhánh ≥ 8.4 → mặc định AN TOÀN
  └─ Kết quả: SAFE | VULNERABLE | EOL | UNKNOWN

Bước 4: Kiểm tra trạng thái mongod
  ├─ pgrep -x mongod
  ├─ systemctl is-active mongod
  ├─ ss / netstat kiểm tra port đang listen
  └─ Kết quả: đang chạy / không chạy

Bước 5: Kiểm tra time-series collections & quyền người dùng
  │ (chỉ thực hiện nếu mongod đang chạy và kết nối được)
  ├─ check_timeseries_collections():
  │   ├─ listDatabases → lấy danh sách tất cả database
  │   ├─ getCollectionInfos({ type: "timeseries" }) → từng database
  │   └─ Output: JSON array [{ database, collection, timeseries }]
  │
  ├─ check_user_privileges():
  │   ├─ Đọc admin.system.users
  │   ├─ Lọc user có role ghi: readWrite, dbOwner, root,
  │   │   readWriteAnyDatabase, dbAdmin, userAdmin, backup,
  │   │   restore, clusterAdmin, hostManager, __system
  │   ├─ Output: JSON array [{ user, database, roles }]
  │   └─ Đây là những user CÓ THỂ khai thác lỗ hổng
  │
  └─ Kết nối thất bại → gợi ý dùng -u -p để xác thực

Bước 6: Kiểm tra cấu hình bảo mật
  ├─ Tìm file mongod.conf (/etc/mongod.conf, /etc/mongodb.conf, ...)
  ├─ Fallback: đọc /proc/<pid>/cmdline nếu không tìm thấy file
  ├─ Kiểm tra 3 hạng mục:
  │   ├─ authorization: enabled  → [OK] / [WARN]
  │   ├─ bindIp: 127.0.0.1       → [OK] / [WARN] (public)
  │   └─ TLS/SSL: requireTLS     → [OK] / [WARN]
  └─ Kết quả: "OK" hoặc danh sách vấn đề (authorization_disabled, ...)

Detalles de las funciones principales

detect_mongod_path()

Detecta la ruta del binario mongod en el sistema.

  • Prioridad 1: Buscar en $PATH con command -v mongod
  • Prioridad 2: Recorrer lista de directorios fijos: /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  • Retorna: Ruta absoluta o vacía (no encontrado)

get_mongod_version()

Extrae la versión de la salida de mongod --version.

  • Input: Ruta de mongod
  • Procesamiento: Analizar la primera línea, usando regex v?\K\d+\.\d+\.\d+
  • Ejemplo: db version v6.0.15 → 6.0.15
  • Retorna: Cadena de versión X.Y.Z o vacía

check_version_vulnerable()

Compara la versión de MongoDB con la base de datos de vulnerabilidades.

  • Lógica:
    1. Separar versión en major.minor y patch mediante regex ^(\d+)\.(\d+)\.(\d+)$
    2. Verificar EOL: cotejar con EOL_BRANCHES[]
    3. Consultar PATCHED_VERSIONS[associative_array]
    4. Si la rama no está en la BD → verificar ≥ 8.4 (predeterminado seguro)
    5. Comparación aritmética: patch < threshold → VULNERABLE
  • Código de salida: 0 = SAFE, 1 = VULNERABLE, 2 = EOL/UNKNOWN

build_mongo_cmd()

Construye el comando de conexión al shell de MongoDB completo.

  • Shell: mongosh (prioritario) → mongo (fallback)
  • Replica set: Si existe MONGOD_REPLICA_SET, usar cadena de conexión "mongodb://HOST:PORT/?replicaSet=NAME" — los parámetros --host / --port se omiten (ya están en la URI)
  • Standalone: Concatenar --host (si es diferente de localhost) y --port (si es diferente de 27017)
  • Autenticación: --username, --password, --authenticationDatabase (si MONGOD_USER está configurado)
  • Ejemplo de salida: ``` mongosh --quiet "mongodb://localhost:27017/?replicaSet=rs_cams"
    --username super_admin --password *** --authenticationDatabase admin

check_timeseries_collections()

Escanea todo el cluster para encontrar colecciones time-series.

  • Procedimiento:
    1. adminDb.adminCommand({ listDatabases: 1, nameOnly: true }) — lista todas las BD
    2. Con cada BD: db.getCollectionInfos({ type: "timeseries" }) — filtra time-series
    3. Agrupa resultados: { database, collection, timeseries }
  • Timeout: 30 segundos
  • Output: JSON array — vacío [] si no hay ninguna colección time-series

check_user_privileges()

Lista usuarios con permisos de escritura — objetivo potencial de explotación CVE.

  • Fuente de datos: admin.system.users.find()
  • Lista de roles de riesgo:
    • readWrite — escribe en una base de datos específica
    • readWriteAnyDatabase — escribe en cualquier base de datos
    • dbAdmin, dbOwner — administración de base de datos
    • userAdmin, userAdminAnyDatabase — gestión de usuarios
    • root — superusuario
    • __system, backup, restore, clusterAdmin, hostManager — privilegios de sistema

check_security_config()

Evalúa la configuración de seguridad desde el archivo mongod.conf.

  • Busca archivo config: Recorre lista de directorios estándar → fallback lee /proc/<pid>/cmdline
  • 3 elementos de verificación:

Modo de salida

El script soporta 3 modos de salida, para diferentes propósitos:

1. Modo normal (predeterminado)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
Output completo con colores ANSI: banner, registro paso a paso, tabla de resumen, recomendaciones detalladas.```
==============================================
  CVE-2026-8053 Scanner v1.0.0
  CVE-2026-8053: FlatBSON Duplicate Field Index Drift
  Ngay quet: 2026-05-18 14:30:00
==============================================

[INFO] Buoc 1/6: Phat hien MongoDB installation...
[OK] Tim thay mongod tai: /usr/bin/mongod
[INFO] Buoc 2/6: Kiem tra phien ban MongoDB...
[INFO] Phien ban cai dat: 7.0.32
[INFO] Buoc 3/6: So sanh voi danh sach phien ban bi anh huong...
[ERROR] MongoDB 7.0.32 BI ANH HUONG boi CVE-2026-8053 — CAN NANG CAP NGAY!
...

==============================================
  KET QUA QUET
==============================================

  Phien ban MongoDB       : 7.0.32
  mongod dang chay        : Co
  Replica Set             : rs_cams
  Trang thai CVE-2026-8053: NGUY HIEM — CO LO HONG

==============================================
  KHUYEN NGHI
==============================================

  [!!!] HANH DONG KHAN CAP:
  1. Nang cap MongoDB Server NGAY LAP TUC len phien ban da va:
     -> Nang cap len 7.0.34 hoac moi hon
  ...

2. Modo quiet (-q)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q

root@kitploit:~
Solo muestra las líneas `[ERROR]` / `[WARN]` / `[OK]` — ideal para comprobaciones rápidas. Solo depende del **código de salida**:

| Código de salida | Significado | Acción |
|------------------|-------------|--------|
| `0` | **SEGURO** — MongoDB está parcheado | No requiere acción |
| `1` | **PELIGROSO** — Hay vulnerabilidad | Actualizar inmediatamente |
| `2` | **EOL / ERROR** — Versión sin soporte o error de identificación | Actualizar urgentemente |

#### 3. Modo JSON (`-j`)```bash
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -j -q

Salida JSON pura — adecuada para integración en pipeline CI/CD, sistema de monitoreo.```json { "cve": "CVE-2026-8053", "title": "FlatBSON Duplicate Field Index Drift", "scan_date": "2026-05-18T14:30:00+07:00", "host": "localhost", "port": "27017", "replica_set": "rs_cams", "mongodb": { "installed": true, "version": "7.0.32", "running": true, "vulnerable": true, "status": "VULNERABLE" }, "time_series_collections": [ { "database": "iot", "collection": "sensor_readings", "timeseries": { "timeField": "ts", "metaField": "sensorId" } } ], "risky_users": [ { "user": "app_user", "database": "admin", "roles": ["readWriteAnyDatabase"] }, { "user": "super_admin", "database": "admin", "roles": ["root"] } ], "security_config": ["authorization_disabled", "tls_disabled"], "remediation": { "action": "UPGRADE", "patched_versions": { "5.0": "5.0.33", "6.0": "6.0.28", "7.0": "7.0.34", "8.0": "8.0.23", "8.2": "8.2.9", "8.3": "8.3.2" } } }

root@kitploit:~
### Garantía de seguridad — Solo lectura

El script **no realiza ninguna operación de escritura** en el clúster de MongoDB. Todos los comandos MongoDB utilizados:

| Comando | Propósito | Tipo |
|---------|-----------|------|
| `db.version()` | Verificar conexión + versión del runtime | **Lectura** |
| `adminCommand({ listDatabases: 1, nameOnly: true })` | Listar nombres de bases de datos | **Lectura** (Comando de Admin) |
| `db.getCollectionInfos({ type: "timeseries" })` | Obtener metadatos de las colecciones | **Lectura** |
| `admin.system.users.find({})` | Leer lista de usuarios y roles | **Lectura** (Colección del Sistema) |

No hay `insert`, `update`, `delete`, `createCollection`, `drop`, `grantRolesToUser`, `replSetReconfig`, ni ningún comando de escritura. **El script es seguro para ejecutar en un clúster de producción.**

### Ejemplo de uso```bash
# 1. Quét cơ bản trên localhost (yêu cầu sudo để đọc /etc/mongod.conf)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh

# 2. Quét với thông tin xác thực tùy chỉnh
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u myadmin -p 'MyStr0ngP@ss'

# 3. Quét replica set với auth
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u app_user -p 'pass123' \
  -r rs_production

# 4. Chỉ lấy exit code, không hiển thị log (dùng trong script)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q
if [ $? -eq 0 ]; then
    echo "MongoDB an toan"
else
    echo "CAN NANG CAP MongoDB NGAY!"
fi

# 5. Output JSON cho CI/CD pipeline
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j > scan_result.json

# 6. Dùng jq để trích xuất thông tin từ JSON
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq -r '.mongodb.status'
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq '.risky_users | length'

# 7. Tích hợp vào cron job (quét hàng ngày lúc 7h sáng)
# Thêm vào /etc/cron.d/mongodb-cve-scan:
# 0 7 * * * root /opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q -j | \
#   tee /var/log/mongodb-cve-scan/$(date +\%Y\%m\%d).json

Integración de monitoreo (Monitoring)```bash

Nagios / Icinga / Zabbix — check qua exit code

/opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q exit $? # 0=OK, 1=CRITICAL, 2=WARNING

Prometheus node_exporter textfile collector

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j |
jq '{cve_2026_8053_vulnerable: (.mongodb.vulnerable | if . then 1 else 0 end), cve_2026_8053_risky_users: (.risky_users | length), cve_2026_8053_ts_collections: (.time_series_collections | length)}' \

/var/lib/node_exporter/textfile_collector/mongodb_cve.prom

root@kitploit:~
---

## Impacto real

| Aspecto | Evaluación |
|---------|------------|
| **Disponibilidad del exploit** | No hay PoC público (en el momento de la publicación) |
| **Dificultad de explotación** | Media — se necesita un conocimiento profundo de los internos de FlatBSON |
| **Alcance del impacto** | Todos los servidores MongoDB que implementan colecciones time-series |
| **Entidades de alto riesgo** | Sistemas que permiten a múltiples usuarios tener permisos de escritura, MongoDB expuesto a Internet |

---

## Cronología

| Fecha | Evento |
|-------|--------|
| 06/05/2026 | CVE reservado |
| 12/05/2026 | MongoDB publica advisory y lanza el parche |
| 12/05/2026 | Se publica GitHub Advisory (GHSA-pr63-cc36-q84h) |
| 13/05/2026 | Actualización en NVD, Tenable, Snyk, Debian Security Tracker |

---

## Referencias

- [MongoDB Jira — SERVER-126021](https://jira.mongodb.org/browse/SERVER-126021)
- [NVD — CVE-2026-8053](https://nvd.nist.gov/vuln/detail/CVE-2026-8053)
- [GitHub Advisory — GHSA-pr63-cc36-q84h](https://github.com/advisories/ghsa-pr63-cc36-q84h)
- [MongoDB Community Forum — Parche importante de mayo de 2026](https://www.mongodb.com/community/forums/t/important-mongodb-patch-available-may-2026/339172)
- [Tenable — CVE-2026-8053](https://www.tenable.com/cve/CVE-2026-8053)
- [Snyk — SNYK-UNMANAGED-MONGODB-16678063](https://security.snyk.io/vuln/SNYK-UNMANAGED-MONGODB-16678063)
- [Debian Security Tracker — CVE-2026-8053](https://security-tracker.debian.org/tracker/CVE-2026-8053)
- [Cyber Security News — RCE crítica en MongoDB](https://cybersecuritynews.com/mongodb-rce-vulnerability/)
Descargar herramienta
CondiciónDescripción
AutenticaciónRequerida — el atacante debe tener una cuenta MongoDB válida
PrivilegiosRequiere privilegio de escritura en la base de datos
Interacción del usuarioNo requerida
RedExplotable de forma remota a través de la red
ComplejidadBaja (complejidad de ataque: LOW)
Rama MongoDBVersiones afectadasCorregido desde versión
5.0< 5.0.33≥ 5.0.33
6.0< 6.0.28≥ 6.0.28
7.0< 7.0.34≥ 7.0.34
8.0< 8.0.23≥ 8.0.23
8.2< 8.2.9≥ 8.2.9
8.3< 8.3.2≥ 8.3.2
RamaComando de actualización de muestra (APT)
5.0sudo apt install -y mongodb-org=5.0.33
6.0sudo apt install -y mongodb-org=6.0.28
7.0sudo apt install -y mongodb-org=7.0.34
8.0sudo apt install -y mongodb-org=8.0.23
8.2sudo apt install -y mongodb-org=8.2.9
8.3sudo apt install -y mongodb-org=8.3.2
root@kitploit:~
  • Output: JSON array [{ user, database, roles }]
  • Timeout: 30 segundos
  • ElementoPatrón grepRiesgo si falta
    Authorizationauthorization: enabledCualquiera puede conectar sin autenticación
    Bind IPbindIp: 127.0.0.1 o bindIpAll: falseExpuesto a red pública
    TLS/SSLmode: requireTLS o ssl: requireSSLDatos transmitidos sin cifrado
  • Devuelve: "OK" (perfecto) o lista de problemas (ej: authorization_disabled\ntls_disabled)