Teils kritische Sicherheitslücken in Metabase
- Sicherheitshinweis
© Adobe Stock
Abgesicherte Versionen schließen Lücken
Das Entwickler-Team der Plattform Metabase veröffentlichte drei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in Metabase:
-
CVE-2026-72898 (EUVD-2026-55690) mit dem höchsten CVSS-Score von 10/10 ermöglicht Angreifenden SQL Injection und im Nachgang, Administratorrechte zu erlangen.
-
CVE-2026-72899 (EUVD-2026-55691) mit einem CVSS-Score von 9.6/10 ermöglicht Angreifenden ebenfalls SQL Injection und im Nachgang, Administratorrechte zu erlangen.
-
CVE-2026-72900 (EUVD-2026-55692) mit einem CVSS-Score von 6.5/10 ermöglicht Angreifenden unter bestimmten Umständen, Daten abzugreifen.
Je nach Schwachstelle sind unterschiedliche Versionen von Metabase betroffen. Eine ausführliche Liste der betroffenen Versionen finden Sie in den Links unten.
Empfehlung
Installieren Sie umgehend und je installierter Version eine der folgenden Metabase-Versionen:
-
x.58.24
-
x.59.21
-
x.60.17
-
x.61.11
-
x.62.9
-
x.63.5
Weitere Informationen
Warnmeldung zu CVE-2026-72898 (engl.)
Warnmeldung zu CVE-2026-72899 (engl.)
Warnmeldung zu CVE-2026-72900 (engl.)
BSI-Schwachstellenmeldung zu CVE-2026-72898
BSI-Schwachstellenmeldung zu CVE-2026-72899 und CVE-2026-72900