CVE-2026-72898: Metabase Metabase
Metabase содержит уязвимость SQL Injection, которая позволяет неаутентифицированному удаленному злоумышленнику вводить произвольный SQL в базу приложений Metabase, что может предоставить им доступ администратора к экземпляру. Оттуда злоумышленник может изменить конфигурацию приложения, украсть сохраненные учетные данные для подключенных баз данных, прочитать любые данные, доступные через эти соединения, и экспортировать данные.
CISA (English)
Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.
- Производитель
- Metabase
- Продукт
- Metabase
- Уязвимость
- Metabase SQL Injection Vulnerability
- Дата добавления
- 11 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 14 авг. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-89
Ссылки
Последнее обновление: · Версия каталога 2026.10.02