Weakness in Client-Side Encryption of MongoDB C# Driver
CVE-2026-81530

6.8MEDIUM

Key Information:

Vendor

Mongodb

Status
Vendor
CVE Published:
27 August 2026

What is CVE-2026-81530?

A configuration issue in the MongoDB C# Driver exposes sensitive key-management credentials in unmasked, human-readable logs. This vulnerability allows attackers with access to the application's logs, diagnostic outputs, or process memory dumps to recover plaintext credentials, enabling unauthorized access to protected field data.

Affected Version(s)

C# Driver 2.10.0 < 3.11.1

References

CVSS V4

Score:
6.8
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
None
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.