Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72898 è una critica vulnerabilità di iniezione SQL che colpisce Metabase. Un attaccante remoto non autenticato può sfruttare questa vulnerabilità per iniettare codice SQL arbitrario tramite l'endpoint '/reset_password' del database, ottenendo così l'accesso amministratore all'istanza di Metabase connessa. La CVSS Score di 10.0 indica che questa vulnerabilità è estremamente pericolosa. Attualmente, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante che sfrutta questa vulnerabilità può ottenere l'accesso amministratore all'istanza di Metabase, permettendogli di eseguire azioni dannose come la modifica dei dati, l'eliminazione di informazioni sensibili o l'installazione di malware. Ciò può avere gravi conseguenze per l'integrità e la sicurezza dei dati dell'organizzazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza non appena disponibili. Nel frattempo, è importante limitare l'accesso all'endpoint '/reset_password' e monitorare le attività sospette. Inoltre, è fondamentale adottare pratiche di sicurezza generiche come l'utilizzo di firewall, l'aggiornamento regolare del software e la formazione del personale sull'importanza della sicurezza informatica.
La vulnerabilità CVE-2026-72898 è una vulnerabilità di iniezione SQL che colpisce Metabase, permettendo a un attaccante remoto non autenticato di ottenere l'accesso amministratore all'istanza di Metabase connessa.
L'impatto di questa vulnerabilità può essere molto grave, poiché un attaccante può ottenere l'accesso amministratore e eseguire azioni dannose come la modifica dei dati o l'installazione di malware.
Per proteggersi da questa vulnerabilità, è importante applicare patch di sicurezza non appena disponibili, limitare l'accesso all'endpoint '/reset_password' e adottare pratiche di sicurezza generiche come l'utilizzo di firewall e l'aggiornamento regolare del software.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.