CISAが警告、Metabaseの脆弱性が実際に悪用され管理者アカウント乗っ取りが可能に
Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ
Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ
この重大なゼロデイ脆弱性により、攻撃者はMetabaseの基盤データベースに直接SQLアクセスできる可能性があり、認証情報やAPIキーなどの機密データが流出する恐れがあります。 ビジネスインテリジェンス(BI)プラットフォ
修理・アップグレードが可能なノートパソコンを設計するサンフランシスコ拠点の企業Frameworkが、ビジネスインテリジェンスサービス「Metabase」のゼロデイ脆弱性を悪用され、データ侵害の被害に遭いました。 影響を受けたFrameworkの顧客に送られた通知によると、攻撃者は氏名、メールアドレス
Google Looker Studioの9つのクロステナント脆弱性がサイバーセ...