CVE-2026-9101
EUVD-2026-3112720.05.2026, 17:16
Prototype pollution in csv parsing logic during import can lead to untrusted file paths (but not arguments) entering shell.openExternal after specific user behavior leading to "1-click" command execution.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mongodb | compass | 1.36.3 |
| mongodb | compass | 1.36.4 |
| mongodb | compass | 1.37.0 |
| mongodb | compass | 1.38.0 |
| mongodb | compass | 1.38.1 |
| mongodb | compass | 1.38.2 |
| mongodb | compass | 1.39.0 |
| mongodb | compass | 1.39.1 |
| mongodb | compass | 1.39.2 |
| mongodb | compass | 1.39.3 |
| mongodb | compass | 1.39.4 |
| mongodb | compass | 1.40.0 |
| mongodb | compass | 1.40.1 |
| mongodb | compass | 1.40.2 |
| mongodb | compass | 1.40.3 |
| mongodb | compass | 1.40.4 |
| mongodb | compass | 1.41.0 |
| mongodb | compass | 1.42.0 |
| mongodb | compass | 1.42.1 |
| mongodb | compass | 1.42.2 |
| mongodb | compass | 1.42.3 |
| mongodb | compass | 1.42.5 |
| mongodb | compass | 1.43.0 |
| mongodb | compass | 1.43.1 |
| mongodb | compass | 1.43.2 |
| mongodb | compass | 1.43.3 |
| mongodb | compass | 1.43.4 |
| mongodb | compass | 1.43.5 |
| mongodb | compass | 1.43.6 |
| mongodb | compass | 1.44.0 |
| mongodb | compass | 1.44.3 |
| mongodb | compass | 1.44.4 |
| mongodb | compass | 1.44.5 |
| mongodb | compass | 1.44.6 |
| mongodb | compass | 1.44.7 |
| mongodb | compass | 1.45.0 |
| mongodb | compass | 1.45.1 |
| mongodb | compass | 1.45.2 |
| mongodb | compass | 1.45.3 |
| mongodb | compass | 1.45.4 |
| mongodb | compass | 1.46.0 |
| mongodb | compass | 1.46.1 |
| mongodb | compass | 1.46.2 |
| mongodb | compass | 1.46.3 |
| mongodb | compass | 1.46.4 |
| mongodb | compass | 1.46.5 |
| mongodb | compass | 1.46.6 |
| mongodb | compass | 1.46.7 |
| mongodb | compass | 1.46.8 |
| mongodb | compass | 1.46.9 |
| mongodb | compass | 1.46.10 |
| mongodb | compass | 1.46.11 |
| mongodb | compass | 1.47.0 |
| mongodb | compass | 1.47.1 |
| mongodb | compass | 1.48.0 |
| mongodb | compass | 1.48.1 |
| mongodb | compass | 1.48.2 |
| mongodb | compass | 1.49.0 |
| mongodb | compass | 1.49.1 |
| mongodb | compass | 1.49.2 |
| mongodb | compass | 1.49.3 |
| mongodb | compass | 1.49.4 |
| mongodb | compass | 1.49.5 |
𝑥
= Vulnerable software versions