Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-72898: Metabase Metabase

Metabase содержит уязвимость SQL Injection, которая позволяет неаутентифицированному удаленному злоумышленнику вводить произвольный SQL в базу приложений Metabase, что может предоставить им доступ администратора к экземпляру. Оттуда злоумышленник может изменить конфигурацию приложения, украсть сохраненные учетные данные для подключенных баз данных, прочитать любые данные, доступные через эти соединения, и экспортировать данные.

CISA (English)

Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.

Производитель
Metabase
Продукт
Metabase
Уязвимость
Metabase SQL Injection Vulnerability
Дата добавления
11 авг. 2026 г.
Срок CISA (федеральные ведомства США)
14 авг. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-89

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02