Milhares de servidores explorados como vulnerabilidade MongoBleed


  • MongoBleed (CVE-2025-14847) vaza dados confidenciais por meio de exploração de memória não inicializada
  • Aproximadamente 87.000 instâncias do MongoDB foram expostas; a maioria está nos EUA, China e Alemanha
  • O patch foi lançado em 19 de dezembro; Patch automático do MongoDB Atlas, ainda não confirmado em abuso selvagem

MongoBleed, uma vulnerabilidade de alta gravidade que afeta várias versões do MongoDB, agora pode ser facilmente explorada, pois uma prova de conceito (PoC) está disponível online.

No início desta semana, o pesquisador de segurança Joe Desimone publicou um código que explora a vulnerabilidade de “leitura de memória não inicializada” rastreada como CVE-2025-14847. Esta vulnerabilidade, classificada como 8,7/10 (alta), decorre de “campos de comprimento inadequado em cabeçalhos de protocolo compactados Zlib”.



Link da fonte