PT-2026-56901 · Metabase · Metabase
CVE-2026-59826
·
Publicado
2026-07-09
·
Atualizado
2026-07-17
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Metabase versões 1.55.0 até 1.58.15.0
Metabase versões 1.59.0 até 1.59.11
Metabase versões 1.60.0 até 1.60.6.2
Metabase versões 1.61.0 até 1.61.1
Description
O Metabase não valida propriedades de conexão H2 inseguras durante um processo específico de criação de banco de dados. Isso permite que um administrador autenticado registre uma conexão de banco de dados H2 especialmente manipulada para executar código Java arbitrário no servidor.
Recommendations
Atualizar para a versão 1.58.15.1
Atualizar para a versão 1.59.12
Atualizar para a versão 1.60.6.3
Atualizar para a versão 1.61.2
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Metabase