PT-2026-86387 · Metabase · Metabase

·

CVE-2026-86116

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Metabase versões anteriores a 0.63.1
Description Usuários autenticados podem criar, modificar e excluir entradas do glossário porque o software falha ao aplicar as verificações de permissão de analista de dados nos endpoints da API de glossário. Isso permite que usuários não autorizados adulterem os dados do glossário de negócios de toda a instância enviando solicitações para os endpoints POST, PUT e DELETE do glossário.
Recommendations Atualize para a versão 0.63.1 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86116

Produtos afetados

Metabase