سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-72898

حقن SQL دون مصادقة يمنح صلاحيات إدارية في Metabase

حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

مهاجم عن بُعد غير مصادَق يستطيع حقن SQL عشوائي في قاعدة بيانات تطبيق Metabase والحصول على وصول إداري إلى منصة تحليل البيانات وكل مصادرها.

Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Metabase

التغطية على سيبرانا