1.注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)
重要度 中 ・ 確認目安 今週確認
概要
JPCERT/CCは、オープンソースのBIツール「Metabase」に存在するSQLインジェクションの脆弱性(CVE-2026-72898)について注意喚起を行いました。この脆弱性は、認証されていない攻撃者によって悪用される可能性があります。
脆弱性情報
- CVE-2026-72898CVSS 10.0 / Critical(v4.0・他機関)CISA KEV掲載
金融機関との関連
金融機関でMetabaseをBIツールとして利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。
確認すべきこと
- Metabaseの利用有無と影響を受けるバージョンを確認する
- ベンダーの公開情報を確認し、修正パッチの適用または緩和策の実施を検討する
Monomi DigestによるAI要約・分析です。要約・分析には正確性の限界があります。
元記事を読む