Metabase vulnerabilities
1 CVE tracked
The Metabase analytics platform appears in our reporting in the context of a critical zero-day exploit used in customer data theft attacks. Attackers leveraged a maximum-severity flaw to gain unauthenticated admin access, impacting organizations like Framework and Tally. The core issue is a SQL Injection vulnerability tracked as CVE-2026-72898, which allows an unauthenticated remote attacker to inject arbitrary SQL into the application database. Defenders should prioritize patching Metabase instances immediately, reviewing logs for anomalous administrative activity, and rotating any exposed, connected database credentials.
Azərbaycanca: Metabase analitika platforması hesabatlarımızda müştəri məlumatlarının oğurlanması hücumlarında istismar edilən kritik bir zero-day zəifliyi ilə peyda olur. Təcavüzkarlar, autentifikasiya olmadan administrator girişi əldə etməyə imkan verən bu boşluqdan istifadə edərək Framework və Tally daxil olmaqla məlumat oğurluğu həyata keçiriblər. Əsas hadisə, CVE-2026-72898 kimi kodlaşdırılmış, təsdiqlənməmiş uzaqdan istifadəçiyə özbaşına SQL sorğusu yeritməyə şərait yaradan SQL Injection zəifliyidir. Müdafiəçilər Metabase instansiyalarının dərhal ən son versiyaya yenilənməsinə, qeyri-adi administrator fəaliyyəti üçün log qeydlərinin nəzərdən keçirilməsinə və əlaqəli verilənlər bazası etimadnamələrinin rotasiya edilməsinə diqqət yetirməlidirlər.
This vendor's CVEs1
This hub is built from skopnix's own reporting on Metabase: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.