← volver
CVE-2026-72898criticalexplotación observadaCWE-89

Metabase SQL injection via password reset endpoint

47Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 10
de la publicación al arma
Publicada en NVD10 ago
VulnCheck6 ago
probabilidad de explotación
explotación observada
VulnCheck
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Metabase · Metabase