Metabase : faille zero-day exploitée, accès admin sans authentification

8 août 2026 · Cybersécurité · CRWD,PANW,S

Une faille critique (CVSS 10.0) dans Metabase, logiciel de business intelligence, est activement exploitée en tant que zero-day. Elle permet à un attaquant non authentifié d'injecter du SQL arbitraire et d'obtenir un accès administrateur complet. Plusieurs versions sont affectées et des correctifs ont été publiés en urgence. L'entreprise Framework a confirmé être victime de cette attaque, avec des données clients compromises.

Source originale