Input validation error in MongoDB Go Driver - CVE-2026-81521
Published: September 2, 2026
Vulnerability details
The vulnerability allows a remote user to redirect write operations to a different database or collection.
The vulnerability exists due to improper input validation in Client.BulkWrite when processing a caller-controlled database name containing a period character. A remote user can supply a crafted database name to redirect write operations to a different database or collection.