CVE WATCH / VULNERABILITY DETAIL
CVE-2026-106436
MEDIUMCVSS 4.8NVD feed
Published 8 October 2026 · tracked since 9 October 2026
Description
The BSON encoder in the MongoDB PHP Driver does not check some return values after a document exceeds libbson's size limit. This can leave the encoder in an invalid state. An unauthenticated actor who can cause an affected application to encode an unusually large data structure can terminate the PHP
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-107910 HIGH 8.1
- CVE-2026-107911 HIGH 7.5
- CVE-2026-7826 CRITICAL 9.1
- CVE-2026-7827 HIGH 8.1
- CVE-2026-5759 CRITICAL 9.8
- CVE-2026-107888 MEDIUM 5.1
- CVE-2026-88131 CRITICAL 9.8
- CVE-2026-56857 CRITICAL 9.8
- CVE-2026-107729 MEDIUM 5.5
- CVE-2026-107730 MEDIUM 5.5