Selon BleepingComputer, MongoDB a émis une alerte pressant les administrateurs IT d’appliquer sans délai les correctifs pour une vulnérabilité classée à haute gravité.
⚠️ L’éditeur met en garde contre une vulnérabilité de lecture de mémoire de gravité élevée, qui pourrait être exploitée à distance par des attaquants non authentifiés.
Alerte sécurité : vulnérabilité critique MongoDB (CVE-2025-14847)
EDIT 26.12: enlevé définition erronée de RCE du titre en accord avec la correction de l’article original
🔗 Source originale : https://www.bleepingcomputer.com/news/security/mongodb-warns-admins-to-patch-severe-rce-flaw-immediately/


Advisory officiel: https://jira.mongodb.org/browse/SERVER-115508
PoC : mongobleed
FR: CVE-2025-14847 « mongobleed »: fuite de mémoire non authentifiée dans MongoDB (correctifs disponibles)