Use-after-free in MongoDB Server - CVE-2026-18711
Published: August 18, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service or disclose sensitive information.
The vulnerability exists due to use-after-free in the query execution engine when running certain queries against time-series collections. A remote user can run crafted queries to cause a denial of service or disclose sensitive information.
Exploitation requires read and write privileges on the affected database.