MEDIUMVulnerability

CVE-2026-82070

A security issue in MongoDB Server's diagnostic reporting interface allows an authenticated user with monitoring privileges to access insufficiently protected credentials from concurrent administrative operations. The same credentials are properly redacted in server log output, but the diagnostic interface omits equivalent redaction. Successful exploitation requires a valid authenticated session with monitoring-level permissions and results in exposure of cleartext credentials that could enable impersonation of other users, including privileged accounts.

Properties

severity
MEDIUM
score
6.5
cve_id
CVE-2026-82070
signal_observed_at
2026-09-16T21:37:08+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
published_at
2026-09-08T17:18:36.010
last_modified
2026-09-16T20:38:56.103

Related Entities (6)

AFFECTS_PRODUCT (4)

[Product]
[Product]
[Product]
[Product]

HAS_WEAKNESS (1)

[Weakness]Insufficiently Protected Credentials

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-82070 — Ninja Signal Threat Intelligence | Ninja Signal