VDB
BDU%3A2025-16225
BDU%3A2025-16225
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость реализации протокола Zlib системы управления базами данных MongoDB, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| MongoDB Inc., ООО «Новые Облачные Технологии» | MongoDB, Mailion (запись в едином реестре российских программ №12707) |
Timeline
- Dec 24, 2025 CVE Published
- Jan 19, 2026 CVE Updated
- Jan 21, 2026 PoC Published
References
- https://www.redhotcyber.com/en/post/critical-mongodb-vulnerability-exposed-cve-2025-14847/ url
- https://www.vicarius.io/vsociety/posts/cve-2025-14847-detection-script-heap-memory-exposure-in-mongodb-server url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://jira.mongodb.org/browse/SERVER-115508 advisory