
Se ha identificado una vulnerabilidad crítica relacionada con la deserialización no segura de datos en el sistema de gestión de bases de datos MongoDB.
Productos afectados
- MongoDB
Impacto
La vulnerabilidad se ha identificado como:
La vulnerabilidad se ha identificado con la siguiente información:
- CVE-2026-41862: Con una puntuación de 8.8 en CVSS v3.1, esta vulnerabilidad presenta un riesgo de ejecución remota de código en Spring StateMachine versiones 4.0.0 a 4.0.1 y 3.2.0 a 3.2.4. Un actor malicioso podría llevar a cabo la ejecución remota de código dentro del entorno JVM.
Recomendación
- Se recomienda actualizar inmediatamente a las últimas versiones de Spring StateMachine para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-41862: https://nvd.nist.gov/vuln/detail/CVE-2026-41862
- Referencia de origen/fabricante – CVE-2026-41862: https://spring.io/security/cve-2026-41862