CVE-2026-72898
Metabase SQL Injection Vulnerability
Metabase · Published 2026-08-10 · CVSS critical · KEV listed 2026-08-11 · Action due 2026-08-14CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:HAVAttack VectorACAttack ComplexityATAttack RequirementsPRPrivileges RequiredUIUser InteractionVCVulnerable System ConfidentialityVIVulnerable System IntegrityVAVulnerable System AvailabilitySCSubsequent System ConfidentialitySISubsequent System IntegritySASubsequent System Availability
