CVE-2025-14345
MongoDB Análisis y mitigación de vulnerabilidades

A post-authentication flaw in the network two-phase commit protocol used for cross-shard transactions in MongoDB Server may lead to logical data inconsistencies under specific conditions which are not predictable and exist for a very short period of time. This error can cause the transaction coordination logic to misinterpret the transaction as committed, resulting in inconsistent state on those shards. This may lead to low integrity and availability impact.

This issue impacts MongoDB Server v8.0 versions prior to 8.0.16, MongoDB Server v7.0 versions prior to 7.0.26 and MongoDB server v8.2 versions prior to 8.2.2.


FuenteNVD

Relacionado MongoDB Vulnerabilidades:

CVE ID

Severidad

Puntuación

Tecnologías

Nombre del componente

Exploit de CISA KEV

Tiene arreglo

Fecha de publicación

CVE-2025-14847HIGH8.7
  • MongoDBMongoDB
  • cpe:2.3:a:mongodb:mongodb
NoDec 19, 2025
CVE-2025-13644HIGH7.1
  • MongoDBMongoDB
  • cpe:2.3:a:mongodb:mongodb
NoNov 25, 2025
CVE-2025-13507HIGH7.1
  • MongoDBMongoDB
  • cpe:2.3:a:mongodb:mongodb
NoNov 25, 2025
CVE-2025-14345LOW2.3
  • MongoDBMongoDB
  • cpe:2.3:a:mongodb:mongodb
NoDec 09, 2025
CVE-2025-13643LOW2.3
  • MongoDBMongoDB
  • cpe:2.3:a:mongodb:mongodb
NoNov 25, 2025

Evaluación gratuita de vulnerabilidades

Compare su postura de seguridad en la nube

Evalúe sus prácticas de seguridad en la nube en 9 dominios de seguridad para comparar su nivel de riesgo e identificar brechas en sus defensas.

Solicitar evaluación

Recursos adicionales de Wiz

Obtén una demostración personalizada

¿Listo para ver a Wiz en acción?

"La mejor experiencia de usuario que he visto en mi vida, proporciona una visibilidad completa de las cargas de trabajo en la nube."
David EstlickCISO
"Wiz proporciona un panel único para ver lo que ocurre en nuestros entornos en la nube."
Adam FletcherJefe de Seguridad
"Sabemos que si Wiz identifica algo como crítico, en realidad lo es."
Greg PoniatowskiJefe de Gestión de Amenazas y Vulnerabilidades