tehno24.ru
← Безопасность
Безопасность25 сентября 2026, 10:20

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных

В Metabase нашли SQL-инъекцию CVE-2026-72898 с оценкой 10.0 по CVSS 3.1 в поле user-id эндпоинта /api/session/reset_password. CISA внесла уязвимость в каталог Known Exploited Vulnerabilities 11 августа 2026 года с дедлайном устранения 14 августа. Исправления вышли в версиях 0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 и 0.63.5.

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных
#Metabase#CISA#Wiz
Читать дальше
Безопасность

VikingCloud: 86% сетей пострадали от атак, 77% распространились на другие точки

Безопасность

ZoomEye нашла 2,7 млн установок Home Assistant в интернете

Безопасность

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты

Безопасность

В Codex Desktop нашли утечку токенов через общую память