Vulnerabilidad · Publicado 28/08/2026 · Actualizado 29/08/2026
Un usuario de base de datos puede crear una vista que cause fallos en la rutina de muestreo de esquema del MongoDB Connector for BI, interrumpiendo la funcionalidad de actualización de esquema. Esta vulnerabilidad afecta directamente a empresas en LATAM que utilizan BI conectado a MongoDB para análisis de datos, impidiendo la sincronización correcta de metadatos. Con CVSS 7.7, representa un riesgo significativo para operaciones de inteligencia empresarial.
A database user able to create a view in a namespace that MongoDB Connector for BI samples can cause the schema-sampling routine to stop functioning by defining a view whose evaluation reliably fails. The sampling logic classifies the resulting server message as transient and, after the configured retries are exhausted, proceeds without a valid result, ending the schema refresh routine. The mongosqld process continues running without a usable schema, so SQL clients are unable to obtain results until an operator removes the view or excludes its namespace from sampling.
Score: 7.7/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CWE-476
Publicado en NIST NVD.