Vulnerabilidades en Metabase
29 resultadosAnálisis Vexday
Metabase apresenta 3 vulnerabilidades catalogadas, com 2 de severidade crítica e todas publicadas nos últimos 90 dias, indicando risco recente. A fraqueza dominante é injeção SQL (CWE-89), típica em plataformas de análise de dados. Nenhuma vulnerabilidade está sob exploração ativa documentada, reduzindo a urgência imediata, mas a recência e severidade demandam priorização de patches.
CVE-2023-23629MEDIUMMetabase subject to Improper Privilege ManagementEPSS 0.4%CVE-2025-32382LOWSnowflake credentials logged by the Metabase backendEPSS 0.4%CVE-2025-27141MEDIUMMetabase Enterprise Edition allows cached questions to leak data to impersonated usersEPSS 0.4%CVE-2026-50147HIGHMetabase: Arbitrary File Read via MySQL Connection Property InjectionEPSS 0.3%CVE-2026-72900HIGHMetabase information exposureEPSS 0.3%CVE-2026-92813MEDIUMMetabase through 0.63.18 SSRF via GeoJSON URL validation bypassEPSS 0.3%CVE-2026-27464HIGHMetabase: Server-Side Template Injection via Notifications Endpoint Leads to RCEEPSS 0.3%CVE-2026-86116HIGHMetabase before 0.63.1 Missing Function-Level Authorization on the Glossary Management APIEPSS 0.2%CVE-2026-22805LOWMetabase channel test endpoint can reach internal local addressesEPSS 0.2%