قاعدة الثغرات (CVE)
CVE-2026-72898
حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabase
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
مهاجم عن بُعد غير مصادَق يستطيع حقن SQL عشوائي في قاعدة بيانات تطبيق Metabase والحصول على وصول إداري إلى منصة تحليل البيانات وكل مصادرها.
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Metabase | — | — |
التغطية على سيبرانا
—