データを文字列として保存し、Mongoコマンドを実行するためにデータを解析していない場合は、心配する必要はありません。
セキュリティに関する素晴らしい記事
http://cr.yp.to/qmail/guarantee.html
唯一の問題は、ユーザー入力を取得し、その入力を解析してMongoコマンドを実行するときに発生します。ここでは、入力をサニタイズするように注意する必要があります。そうしないと、攻撃を受けます。
それを行うためのnpmパッケージがあります
https://www.npmjs.com/package/mongo-sanitize
これについても素敵な記事