מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-72898, פגיעות מסוג SQL Injection במוצר Metabase. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת להזריק פקודות SQL זדוניות לבסיס הנתונים של האפליקציה, ובכך להשיג גישת ניהול למערכת. השגת גישה זו מאפשרת לתוקפים לשנות הגדרות, לגנוב אישורי גישה למסדי נתונים מקושרים, ולבצע שליפה או ייצוא של מידע רגיש. בהתאם להנחיות CISA, על ארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי, לא יאוחר מ-14 באוגוסט 2026, ולבחון את חשיפת הנכסים הארגוניים לאינטרנט כדי להבטיח עמידה בתקני האבטחה הנדרשים.
