resecurity.com > 2026年8月11日 12:48 Metabaseのゼロデイ脆弱性が実際に悪用される――未認証のSQLインジェクションで管理者権限を完全奪取 エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。