מקור: CyberInsight by Cyzea

חוקרי אבטחה דיווחו על פגיעות קריטית מסוג SQL injection בתוכנת Metabase, המסומנת כ-CVE-2026-72898. הפרצה מאפשרת לתוקפים שאינם מאומתים להריץ שאילתות זדוניות ומובילה להשתלטות מלאה על הרשאות המנהל במערכת. על פי הדיווח, הפגיעות משפיעה על גרסאות 58 עד 63 של התוכנה ונמצאת כעת תחת ניצול פעיל בשטח. מומחים ממליצים למנהלי מערכות המשתמשים ב-Metabase לבחון את עדכוני האבטחה הזמינים ולפעול להטמעתם בהקדם האפשרי כדי למנוע חדירה לא מורשית למידע הארגוני ולתשתיות המנוהלות באמצעות הפלטפורמה.
