Metabase

ShinyHunters väittää murtautuneensa Metabaseen nollapäivähaavoittuvuuden kautta

Liiketoimintatiedon hallinta-alusta Metabase ilmoitti 6. elokuuta, että hyökkääjät hyödynsivät nollapäivän SQL-injektiohaavoittuvuutta murtautuakseen Metabase Cloudiin. Hyökkääjät saivat raa'an pääsyn sovellustietokantoihin ja mahdollisesti paljastivat tallennettuja tunnuksia, API-avaimia ja yhdistettyjen tietovarastojen sisältöä. Haavoittuvuus, joka tunnetaan nyt nimellä CVE-2026-72898, on saanut korkeimman mahdollisen CVSS-pisteet…