PT-2026-56901 · Metabase · Metabase

CVE-2026-59826

·

Publicado

2026-07-09

·

Atualizado

2026-07-17

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Metabase versões 1.55.0 até 1.58.15.0 Metabase versões 1.59.0 até 1.59.11 Metabase versões 1.60.0 até 1.60.6.2 Metabase versões 1.61.0 até 1.61.1
Description O Metabase não valida propriedades de conexão H2 inseguras durante um processo específico de criação de banco de dados. Isso permite que um administrador autenticado registre uma conexão de banco de dados H2 especialmente manipulada para executar código Java arbitrário no servidor.
Recommendations Atualizar para a versão 1.58.15.1 Atualizar para a versão 1.59.12 Atualizar para a versão 1.60.6.3 Atualizar para a versão 1.61.2

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59826
GHSA-8WX2-RXP2-4X35

Produtos afetados

Metabase