Перейти к содержимому
Noroxi

Записи metabase

26 опубликованных записей вендора metabase.

Профиль для исследователя

Попали в KEV
2 · 7,7 %
С эксплойтом
3 · 11,5 %
Pre-auth RCE
2
С записью об исправлении
3,8 %
Медиана: публикация → KEV
546 дн.

Все записи

26 записей
  • CVE-2021-41277
    89Срочно

    GeoJSON URL validation can expose server files and environment variables to unauthorized users

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 97 %

    metabase · metabase17 нояб. 2021 г.

  • CVE-2026-72898
    76На этой неделе

    Metabase SQL injection via password reset endpoint

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 19 %

    metabase · metabase10 авг. 2026 г.

  • CVE-2023-38646
    69На этой неделе

    Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary commands on the server, at

    КритическаяCVSS 9,8Готовый эксплойтEPSS 99 %

    metabase · metabase21 июл. 2023 г.

  • CVE-2023-37470
    39Наблюдать

    Metabase vulnerable to remote code execution via POST /api/setup/validate API endpoint

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    metabase · metabase4 авг. 2023 г.

  • CVE-2023-32680
    38Наблюдать

    Missing SQL permissions check in metabase

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    metabase · metabase18 мая 2023 г.

  • CVE-2026-59827
    36Наблюдать

    Metabase: Unsafe Deserialization of H2 Query Results

    ВысокаяCVSS 8,8Proof of conceptEPSS 4 %

    metabase · metabase9 июл. 2026 г.

  • CVE-2026-59826
    36Наблюдать

    Metabase: Arbitrary Code Execution via Database Connection Detail Bypass

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    metabase · metabase9 июл. 2026 г.

  • CVE-2026-50148
    36Наблюдать

    Metabase: Remote Code Execution via Snowflake JDBC Driver Arbitrary File Write

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    metabase · metabase15 июл. 2026 г.

  • CVE-2022-39361
    35Наблюдать

    Metabase vulnerable to Remote Code Execution via H2

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2022-24854
    35Наблюдать

    Database bypassing any permissions in Metabase via SQlite attach

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    metabase · metabase14 апр. 2022 г.

  • CVE-2022-39362
    35Наблюдать

    Metabase vulnerable to arbitrary SQL execution from queryhash

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2026-50147
    30Наблюдать

    Metabase: Arbitrary File Read via MySQL Connection Property Injection

    ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %

    metabase · metabase15 июл. 2026 г.

  • CVE-2026-33725
    28Наблюдать

    Metabase vulnerable to RCE and Arbitrary File Read via H2 JDBC INIT Injection in EE Serialization Import

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    metabase · metabase26 мар. 2026 г.

  • CVE-2022-43776
    26Наблюдать

    The url parameter of the /api/geojson endpoint in Metabase versions <44.5 can be used to perform Server Side Request Forgery attacks.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2022-39359
    26Наблюдать

    Metabase's GeoJSON validation doesn't prevent redirects to blocked URLs

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2022-39360
    26Наблюдать

    Metabase SSO users able to circumvent IdP login by doing password reset

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2022-39358
    26Наблюдать

    Metabase vulnerable to circumvention of Locked parameter in Signed Embedding

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    metabase · metabase26 окт. 2022 г.

  • CVE-2026-27464
    26Наблюдать

    Metabase: Server-Side Template Injection via Notifications Endpoint Leads to RCE

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    metabase · metabase21 февр. 2026 г.

  • CVE-2023-23629
    25Наблюдать

    Metabase subject to Improper Privilege Management

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    metabase · metabase27 янв. 2023 г.

  • CVE-2018-0697
    24Наблюдать

    Cross-site scripting vulnerability in Metabase version 0.29.3 and earlier allows remote attackers to inject arbitrary web script or HTML via

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    metabase · metabase15 нояб. 2018 г.

  • CVE-2022-24853
    22Наблюдать

    File system exposure in Metabase

    СредняяCVSS 5,3Proof of conceptEPSS 3 %

    metabase · metabase14 апр. 2022 г.

  • CVE-2022-24855
    21Наблюдать

    XSS vulnerability in Metabase

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    metabase · metabase14 апр. 2022 г.

  • CVE-2025-27141
    19Наблюдать

    Metabase Enterprise Edition allows cached questions to leak data to impersonated users

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    metabase · metabase24 февр. 2025 г.

  • CVE-2023-23628
    16Наблюдать

    Metabase subject to Exposure of Sensitive Information to an Unauthorized Actor

    СредняяCVSS 4,1Эксплойта нетEPSS 0 %

    metabase · metabase27 янв. 2023 г.

  • CVE-2025-5895
    8Наблюдать

    Metabase dom.js parseDataUri redos

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    metabase · metabase9 июн. 2025 г.