CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

CVE-2026-88028

highCVSS 6.5covered by 3 sourcesfirst seen 2026-09-10
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Abfrage- und Zugriffsbeschränkungen zu umgehen, nicht vorgesehene Datensätze oder Dateien auszulesen, zu verändern oder zu löschen sowie unter bestimmten Voraussetzungen MongoDB-Server oder Anwendungen zum Absturz zu bringen und dadurch einen Denial-of-Service zu verursachen.

⚡ Watch CVE-2026-88028

Get an email if CVE-2026-88028 is added to CISA KEV, gains public exploit code, or a new advisory cites it — max one per day, one-click unsubscribe.

Exploitation outlook

Advisory coverage (3)

External references

NVD record for CVE-2026-88028

CVE.org record

Embed the live status

CVE-2026-88028 live status badge — this badge updates automatically when the KEV or exploit status changes. How to embed it →

[![CVE-2026-88028 status](https://www.csirts.com/badge/CVE-2026-88028)](https://www.csirts.com/cve/CVE-2026-88028)