My News ← 戻る

JPCERT/CC、MetabaseのSQLインジェクション脆弱性(CVE-2026-72898)の注意喚起を発出

JPCERT/CC、MetabaseのSQLインジェクション脆弱性(CVE-2026-72898)の注意喚起を発出

項目 内容
ジャンル セキュリティ
日付 2026-08-15
元記事 JPCERT/CC

要約

JPCERT/CCがBIツール「Metabase」のSQLインジェクション脆弱性(CVE-2026-72898)に関する注意喚起を2026年8月14日に公開した。この脆弱性は悪意のあるユーザーが認証済みセッション経由で任意のSQL文を実行できる可能性があり、データベース内の機密情報流出やシステム改ざんのリスクがある。MetabaseはBIレポート・ダッシュボードツールとして国内企業でも広く利用されており、早急なバージョンアップとアクセス権限設定の見直しが求められる。Wiz等のセキュリティ企業も同脆弱性の悪用を野外で確認している。


元記事を読む →