High severity8.1NVD Advisory· Published Aug 12, 2026· Updated Sep 11, 2026
CVE-2026-19004
CVE-2026-19004
Description
An application using the MongoDB BI Connector ODBC Driver may experience a memory-safety issue when processing output parameters from a stored procedure. Triggering this issue requires connecting to an untrusted or impersonated database server that returns crafted metadata. This may result in process termination, disclosure of process memory, or, under certain conditions, arbitrary code execution.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
1Patches
Vulnerability mechanics
References
1- github.com/mongodb/mongo-bi-connector-odbc-driver/releases/tag/v1.4.9nvdRelease NotesVendor Advisory
News mentions
1- MongoDB: 25 Vulnerabilities Disclosed, Including Critical BI Connector FlawsVypr Intelligence · Aug 12, 2026