GHSA-vwf4-m7j8-wcjf
Metabase Analyse et atténuation des vulnérabilités

This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data. Metabase has confirmed active exploitation of this vulnerability. Please upgrade your Metabase instance ASAP.


SourceNVD

Apparenté Metabase Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

GHSA-vwf4-m7j8-wcjfCRITICAL10
  • Metabase logoMetabase
  • cpe:2.3:a:metabase:metabase
NonOuiAug 07, 2026
CVE-2026-50148CRITICAL9.1
  • NixOS logoNixOS
  • metabase
NonOuiJul 15, 2026
CVE-2026-59826CRITICAL9.1
  • NixOS logoNixOS
  • metabase
NonOuiJul 09, 2026
CVE-2026-59827HIGH8.8
  • NixOS logoNixOS
  • metabase
NonOuiJul 09, 2026
CVE-2026-50147HIGH7.6
  • NixOS logoNixOS
  • metabase
NonOuiJul 15, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités