Metabaseのゼロデイ脆弱性を悪用したSQLインジェクション攻撃で顧客データが窃取される
MetabaseのクリティカルなSQLインジェクション脆弱性がゼロデイ攻撃で悪用され、顧客インスタンスへの侵入とデータ窃取が発生しました。FrameworkとTallyへの影響が確認されています。 Metabaseは木曜日にこの攻撃を公表し、自社のMetabase Cloud SaaSプラットフォームがバージョン1.
MetabaseのクリティカルなSQLインジェクション脆弱性がゼロデイ攻撃で悪用され、顧客インスタンスへの侵入とデータ窃取が発生しました。FrameworkとTallyへの影響が確認されています。 Metabaseは木曜日にこの攻撃を公表し、自社のMetabase Cloud SaaSプラットフォームがバージョン1.
CVE-2026-33725として追跡されているこの脆弱性は、脆弱なシステムでリモートコード実行(RCE)と任意ファイルアクセスを可能にします。 公開エクスプロイトが利用可能となった今、人気のデータ分析プラットフォームを使用している組織は即座に対応するよう警告されています。 この問題はMetabase Enterpr
セキュリティ研究者がMetabase Enterpriseの重大な脆弱性に対する実行可能なProof of Concept (PoC)エクスプロイトを公開しました。 CVE-2026-33725として追跡されている本セキュリティフローにより、攻撃者は遠隔コード実行(RCE)を実現し、対象システム上の任意のファイルを読