← voltar
CVE-2026-72898criticalsob ataqueCWE-89

Metabase SQL injection via password reset endpoint

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA, tem exploit funcional público e 1 grupo(s) de ameaça a utilizam.

ssvc Actcvss 10epss 19%
da publicação à arma2 dias
Publicada no NVD10 de ago.
1ª PoC+2d
CISA KEV+1d
vítimas7 de set.
probabilidade de exploração
19%top 3% das CVEs
exploração observada
simCISA + VulnCheck
1 grupo(s)13 exploit(s) público(s)
Apareceu em 4 incidente(s) que apuramos
Mathspace · Trezor (via ShipMonk) · Bits of Gold · Trezor (via ShipMonk)
Quem explora — 1

Grupos conhecidos por explorar esta vulnerabilidade (atribuição MITRE ATT&CK).

Ação exigida pela CISAprazo federal: 2026-08-14

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Um invasor pode injetar código SQL malicioso através da função de redefinição de senha do Metabase sem fazer login, permitindo que assuma controle total do sistema como administrador.

Detalhe técnico

Uma vulnerabilidade de injeção SQL existe no endpoint '/reset_password' que processa entrada não validada e a executa diretamente no banco de dados. Um atacante não autenticado pode explorar isso para contornar controles de autenticação e elevar seus privilégios para nível de administrador, comprometendo completamente o sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Produtos afetados
Metabase · Metabase
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.