Risolte vulnerabilità in Metabase (AL04/260811/CSIRT-ITA)
Aggiornamenti di sicurezza sanano 2 vulnerabilità con gravità “critica” in Metabase, piattaforma open source di Business Intelligence (BI). Tra queste si evidenzia la CVE-2026-72898, che risulta sfruttata attivamente in rete. Tali vulnerabilità potrebbero permettere a un utente malintenzionato di ottenere la capacità di eludere i meccanismi di autenticazione, ottenere privilegi amministrativi e accedere a dati sensibili sui sistemi interessati.
CSIRT Toscana