לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

CVE-2026-72898: Critical Metabase SQL Injection Is Being Actively Exploited, Allowing Unauthenticated Admin Takeover

25/08/2026-21:30 25/08/2026-21:35 מחשבים וטכנולוגיה CyberSec Guru דיווח

CVE-2026-72898: Critical Metabase SQL Injection Is Being Actively Exploited, Allowing Unauthenticated Admin Takeover
CVE-2026-72898 is a critical, actively exploited SQL injection vulnerability in Metabase that can allow a remote, unauthenticated attacker to take control of a vulnerable Metabase instance. The flaw resides in the application’s password-reset functio
סיכום מאמר
"איום חדש לביטחון המידע: CVE-2026-72898, חולשה בטופר המאפשרת לתוקף לגנוב זהות אדמיניסטרטיבית. חולשה קריטית ב-Metabase, מערכת ניהול נתונים פופולרית, נמצאת בשימוש על ידי תוקפים, ומאפשרת להם לבצע SQL injection. החולשה, המזוהה כ-CVE-2026-72898, נמצאת בתפקיד האתחול מחדש של סיסמא, ומאפשרת לתוקפים לגשת למערכת כאדמיניסטרטור, ללא צורך באימות. מערכת Metabase, המשמשת כבסיס למערכות ניהול נתונים רבות, נחשבת למערכת פופולרית, ומשמשת כבסיס למערכות רבות. החולשה הקריטית, המאפשרת לתוקפים לגשת למערכת כאדמיניסטרטור, יכולה לגרום לנזק רב, ולהפריע לפעילות הרגולרית של המערכת. בעקבות החששות, חברת Metabase קראה לכל המשתמשים לבצע עדכון מידי, כדי למנוע את האפשרות של תוקפים לבצע SQL injection. החולשה, המזוהה כ-CVE-2026-72898, נמצאת בשימוש על ידי תוקפים, ומאפשרת להם לבצע SQL injection. החולשה, המזוהה כ-CVE-2026-72898, נמ
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא