Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff

Der Metabase CVSS 10 SQL Injection Zero-Day gibt Angreifern Admin-Zugriff und alle verbundenen Datenbank-Zugangsdaten. Framework und Tally betroffen.

Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…

Weiterlesen