Metabase SQL Injection Zero-Day (CVSS 10) Exploited
8 de Agosto de 2026, 04:59
A critical Metabase SQL injection zero-day (CVSS 10) is exploited in the wild. Unauthenticated attackers gain admin access. Patch now.
Related Posts:
- CVE-2026-27912: PoC Released for SYSTEM Privilege Flaw
- CVE-2026-58231 (CVSS 10.0) and Code Injection RCE Flaws Top SAP August 2026 Patch Day
- Windows PnP Attack Chain Turns a USB Plug Into SYSTEM: Details and PoC Now Public
The post Metabase SQL Injection Zero-Day (CVSS 10) Exploited appeared first on Daily CyberSecurity.