Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in Metabase

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Schwachstellen in der Datenanalyseplattform Metabase. Das Entwickler-Team stellt Updates zur Verfügung, die die Lücken fixen.
6454.png

© Adobe Stock

Abgesicherte Versionen schließen Lücken

Das Entwickler-Team der Plattform Metabase veröffentlichte drei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in Metabase:

  • CVE-2026-72898 (EUVD-2026-55690) mit dem höchsten CVSS-Score von 10/10 ermöglicht Angreifenden SQL Injection und im Nachgang, Administratorrechte zu erlangen.

  • CVE-2026-72899 (EUVD-2026-55691) mit einem CVSS-Score von 9.6/10 ermöglicht Angreifenden ebenfalls SQL Injection und im Nachgang, Administratorrechte zu erlangen.

  • CVE-2026-72900 (EUVD-2026-55692) mit einem CVSS-Score von 6.5/10 ermöglicht Angreifenden unter bestimmten Umständen, Daten abzugreifen.

Je nach Schwachstelle sind unterschiedliche Versionen von Metabase betroffen. Eine ausführliche Liste der betroffenen Versionen finden Sie in den Links unten.

Empfehlung

Installieren Sie umgehend und je installierter Version eine der folgenden Metabase-Versionen:

  • x.58.24

  • x.59.21

  • x.60.17

  • x.61.11

  • x.62.9

  • x.63.5

Weitere Informationen

Warnmeldung zu CVE-2026-72898 (engl.)

Warnmeldung zu CVE-2026-72899 (engl.)

Warnmeldung zu CVE-2026-72900 (engl.)

BSI-Schwachstellenmeldung zu CVE-2026-72898

BSI-Schwachstellenmeldung zu CVE-2026-72899 und CVE-2026-72900

Bericht von Heise

Bericht von BleepingComputer (engl.)