トピック
1 件のクリップ 条件をクリア
8月6日(木)
Metabase に未認証の SQL インジェクション(CVE-2026-72898)、悪用確認
パスワード再設定の API から認証なしで管理者権限を取られ、接続先 DB の認証情報も盗まれる恐れ(CVSS 10.0、CISA KEV)。58.24・59.21・60.17・61.11・62.9・63.5 以降で修正。
CVE-2026-72898CVSS 10.0
Clips
毎日見つけた脆弱性情報・注意喚起・ニュースへのリンク集です。対象・情報の種類・深刻度・トピック・日付で絞り込めます。
1 件のクリップ 条件をクリア
パスワード再設定の API から認証なしで管理者権限を取られ、接続先 DB の認証情報も盗まれる恐れ(CVSS 10.0、CISA KEV)。58.24・59.21・60.17・61.11・62.9・63.5 以降で修正。