Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-72898 — CVE-2026-72898 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-72898
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebInteligência de AmeaçasResposta a IncidentesSegurança de Banco de Dados
GitHub0xblackash/cve-2026-72898

CVE-2026-72898

CVE-2026-72898

Ver Repositório
618há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔴 CVE-2026-72898 - Unauthenticated SQL Injection

ChatGPT Image Aug 12, 2026, 02_58_46 PM

Metabase — Unauthenticated SQL Injection → Full Administrator Takeover


CVSS 10.0 Critical Actively Exploited CISA KEV Unauthenticated



📌 Visão Geral

CVE-2026-72898 é uma vulnerabilidade de injeção de SQL não autenticada de severidade máxima (CVSS 10.0) no Metabase que permite a um atacante remoto injetar SQL arbitrário no banco de dados da aplicação por meio do endpoint de redefinição de senha.

```
Baixar ferramenta

A exploração bem-sucedida concede acesso total de administrador à instância do Metabase. A partir daí, um atacante pode:

  • Modificar a configuração da aplicação
  • Roubar credenciais armazenadas de bancos de dados conectados
  • Ler quaisquer dados acessíveis por meio dessas conexões
  • Exportar dados sensíveis à vontade

Esta vulnerabilidade foi explorada em ambiente real como um zero-day contra o Metabase Cloud e vários clientes auto-hospedados.



⚡ Detalhes Principais

CampoValor
CVE IDCVE-2026-72898
GHSAGHSA-vwf4-m7j8-wcjf
SeveridadeCrítica
CVSS v3.110.0 — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v4.010.0
CWECWE-89 — Neutralização Incorreta de Elementos Especiais usados em um Comando SQL
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
Interação do UsuárioNenhuma
Status de ExploraçãoExplorada ativamente em ambiente real (Zero-day)
CISA KEVListada


🎯 Endpoint Afetado

root@kitploit:~
POST /api/session/reset_password
CVE-2026-72898

Um atacante não autenticado pode enviar uma requisição especialmente criada para este endpoint que resulta na execução arbitrária de SQL contra o banco de dados da aplicação Metabase.



📦 Versões Afetadas

BranchVersões AfetadasVersão Corrigida
x.58≥ x.58.0 e < x.58.24x.58.24
x.59≥ x.59.0 e < x.59.21x.59.21
x.60≥ x.60.0 e < x.60.17x.60.17
x.61≥ x.61.0 e < x.61.11x.61.11
x.62≥ x.62.0 e < x.62.9x.62.9
x.63≥ x.63.0 e < x.63.5x.63.5

Versões abaixo de 58 não são afetadas.



🛠️ Remediação

1. Atualize Imediatamente (Recomendado)

Atualize para a versão corrigida correspondente à sua versão principal:

VersãoOSS DockerOSS JAREnterprise
63metabase/metabase:v0.63.5Downloadv1.63.5
62metabase/metabase:v0.62.9Downloadv1.62.9
61metabase/metabase:v0.61.11Downloadv1.61.11
60metabase/metabase:v0.60.17Downloadv1.60.17
59metabase/metabase:v0.59.21Downloadv1.59.21
58metabase/metabase:v0.58.24Downloadv1.58.24

2. Solução Temporária

Se você não puder atualizar imediatamente, bloqueie o acesso ao endpoint vulnerável:

root@kitploit:~
/api/session/reset_password


🔍 Detecção e Indicadores de Comprometimento

Procure por este padrão de ataque característico nos logs da sua aplicação ou de ingress:

root@kitploit:~
POST /api/session/reset_password   →  400
GET  /api/user/current             →  200

Se esta sequência aparecer, sua instância provavelmente foi comprometida.


Ações Pós-Atualização (Altamente Recomendado)

Após atualizar, execute o seguinte:

  1. Invalide todas as sessões

    root@kitploit:~
    TRUNCATE TABLE core_session;
    
  2. Revise e exclua quaisquer chaves de API não reconhecidas

  3. Audite contas de administrador em busca de alterações inesperadas

  4. Rotacione credenciais de todos os bancos de dados conectados

  5. Revise os logs do data warehouse em busca de acesso não autorizado

  6. Examine o histórico de atividades e consultas do Metabase em busca de anomalias



📚 Referências Oficiais

  • Metabase Security Advisory (GHSA-vwf4-m7j8-wcjf)
  • Metabase Official Blog Post
  • CVE Record
  • CISA Known Exploited Vulnerabilities Catalog


⚠️ Aviso Legal

Este documento é fornecido apenas para fins defensivos e informativos.
Sempre verifique as informações com os avisos oficiais do fornecedor.


Atualize agora. Toda instância não corrigida continua sendo um alvo de alto valor.