Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81520 Multiple Vendors

Vulnerabilidad alta en MongoDB Connector for BI permite agotamiento de recursos por autenticación indefinida

Vulnerabilidad · Publicado 28/08/2026 · Actualizado 29/08/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Un cliente de red sin autenticar puede mantener abierta indefinidamente una sesión de autenticación SASL en MongoDB Connector for BI, bloqueando workers y slots de conexión del servidor. Esto facilita ataques de denegación de servicio (DoS) que pueden afectar la disponibilidad de plataformas de Business Intelligence y análisis de datos altas en empresas de LATAM que dependan de este conector.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A network-reachable client that has not yet authenticated can hold a MongoDB Connector for BI authentication session open indefinitely by beginning a SASL-based login exchange and then declining to complete it. Because the negotiation loop had no overall time bound and the read from the client had no deadline, each such session retains a worker, a client connection slot, and its associated backend database connections until the process is restarted. Repeated use of this behavior can consume the configured connection capacity and prevent legitimate users from establishing new sessions.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Debilidades (CWE)

CWE-1088

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar sistemas con MongoDB Connector for BI en producción y evaluar exposición a redes no confiables
  • Aplicar parches del fabricante inmediatamente (CVSS 7.5 de riesgo alto)
  • Implementar límites de timeout en conexiones de autenticación y restringir acceso a conectores BI solo desde redes corporativas
  • Monitorear intentos fallidos de autenticación SASL recurrentes
  • Consultar MongoDB oficial para mitigaciones temporales si parches no están disponibles aún
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas