{"id":"CLEANSTART-2026-RC48434","summary":"Security fixes in mongosh 2.7.0-r1","details":"Package mongosh version 2.7.0-r1 fixes 31 vulnerabilities: CVE-2025-62718, CVE-2026-33937, ghsa-2w6w-674q-4c4q, ghsa-3p68-rc4w-qgx5, CVE-2026-33671...","modified":"2026-09-18T12:18:23.615854455Z","published":"2026-07-30T07:10:53Z","withdrawn":"2026-09-18T11:59:01.768079Z","upstream":["CVE-2025-62718","CVE-2026-2950","CVE-2026-33532","CVE-2026-33671","CVE-2026-33672","CVE-2026-33750","CVE-2026-33916","CVE-2026-33937","CVE-2026-33938","CVE-2026-33939","CVE-2026-33940","CVE-2026-33941","CVE-2026-4800","CVE-2026-4923","CVE-2026-4926","ghsa-2qvq-rjwj-gvw9","ghsa-2w6w-674q-4c4q","ghsa-3mfm-83xf-c92r","ghsa-3p68-rc4w-qgx5","ghsa-3v7f-55p6-f55p","ghsa-442j-39wm-28r2","ghsa-48c2-rrv3-qjmp","ghsa-7rx3-28cr-v5wh","ghsa-9cx6-37pm-9jff","ghsa-c2c7-rcm5-vvqj","ghsa-f23m-r3pf-42rh","ghsa-f886-m6hf-6m8v","ghsa-j3q9-mxjg-w52f","ghsa-r5fr-rjxr-66jc","ghsa-xhpv-hc6g-r9c6","ghsa-xjpj-3mr7-gcpf"],"database_specific":{},"references":[{"type":"WEB","url":"https://github.com/mongodb-js/mongosh"}],"affected":[{"package":{"name":"mongosh","ecosystem":"CleanStart"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.7.0-r1"}]}],"versions":["2.7.0-r1"],"database_specific":{"source":"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-RC48434.json"}}],"schema_version":"1.9.0"}