CVE Details

CVE-2026-72898 Metabase SQL Injection Vulnerability
Published: 2026-08-11 CVSS: 10 CRITICAL Product: Metabase Metabase Due Date: 2026-08-14

Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.
  • 1dayexploit/1day-archive • ⭐ 27 • 2026-04-19 • Conf: 90.0%
  • Technical deep-dives and root cause analyses of recently disclosed CVEs - reverse engineering patches, building proof-of-concepts, and documenting exploitation techniques in the 1-day window.
  • kangaman/bugbounty-metabase • ⭐ 0 • 2026-08-11 • Conf: 85.0%

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

No EPSS data.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 10
  • Severity: CRITICAL
  • Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

SSVC

  • Exploitation: active
  • Automatable: yes
  • Technical Impact: total

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-72898
cveMetadata > assignerOrgId 9119a7d8-5eab-497f-8521-727c672e3725
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName cisa-cg
cveMetadata > dateReserved 2026-08-10T17:20:39.650Z
cveMetadata > datePublished 2026-08-10T17:55:54.841Z
cveMetadata > dateUpdated 2026-08-11T19:45:36.833Z
containers > cna > descriptions > 0 > lang en
containers > cna > descriptions > 0 > value Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
containers > cna > affected > 0 > vendor Metabase
containers > cna > affected > 0 > product Metabase
containers > cna > affected > 0 > defaultStatus unknown
containers > cna > affected > 0 > versions > 0 > version x.58.0
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 0 > versions > 0 > lessThan x.58.24
containers > cna > affected > 0 > versions > 0 > versionType custom
containers > cna > affected > 0 > versions > 1 > version x.58.24
containers > cna > affected > 0 > versions > 1 > status unaffected
containers > cna > affected > 0 > versions > 2 > version x.59.0
containers > cna > affected > 0 > versions > 2 > status affected
containers > cna > affected > 0 > versions > 2 > lessThan x.59.21
containers > cna > affected > 0 > versions > 2 > versionType custom
containers > cna > affected > 0 > versions > 3 > version x.59.21
containers > cna > affected > 0 > versions > 3 > status unaffected
containers > cna > affected > 0 > versions > 4 > version x.60.0
containers > cna > affected > 0 > versions > 4 > status affected
containers > cna > affected > 0 > versions > 4 > lessThan x.60.17
containers > cna > affected > 0 > versions > 4 > versionType custom
containers > cna > affected > 0 > versions > 5 > version x.60.17
containers > cna > affected > 0 > versions > 5 > status unaffected
containers > cna > affected > 0 > versions > 6 > version x.61.0
containers > cna > affected > 0 > versions > 6 > status affected
containers > cna > affected > 0 > versions > 6 > lessThan x.61.11
containers > cna > affected > 0 > versions > 6 > versionType custom
containers > cna > affected > 0 > versions > 7 > version x.61.11
containers > cna > affected > 0 > versions > 7 > status unaffected
containers > cna > affected > 0 > versions > 8 > version x.62.0
containers > cna > affected > 0 > versions > 8 > status affected
containers > cna > affected > 0 > versions > 8 > lessThan x.62.9
containers > cna > affected > 0 > versions > 8 > versionType custom
containers > cna > affected > 0 > versions > 9 > version x.62.9
containers > cna > affected > 0 > versions > 9 > status unaffected
containers > cna > affected > 0 > versions > 10 > version x.63.0
containers > cna > affected > 0 > versions > 10 > status affected
containers > cna > affected > 0 > versions > 10 > lessThan x.63.5
containers > cna > affected > 0 > versions > 10 > versionType custom
containers > cna > affected > 0 > versions > 11 > version x.63.5
containers > cna > affected > 0 > versions > 11 > status unaffected
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
containers > cna > problemTypes > 0 > descriptions > 0 > lang en
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-89
containers > cna > metrics > 0 > cvssV4_0 > version 4.0
containers > cna > metrics > 0 > cvssV4_0 > baseScore 10
containers > cna > metrics > 0 > cvssV4_0 > attackVector NETWORK
containers > cna > metrics > 0 > cvssV4_0 > baseSeverity CRITICAL
containers > cna > metrics > 0 > cvssV4_0 > vectorString CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
containers > cna > metrics > 0 > cvssV4_0 > userInteraction NONE
containers > cna > metrics > 0 > cvssV4_0 > attackComplexity LOW
containers > cna > metrics > 0 > cvssV4_0 > attackRequirements NONE
containers > cna > metrics > 0 > cvssV4_0 > privilegesRequired NONE
containers > cna > metrics > 0 > cvssV4_0 > subIntegrityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > vulnIntegrityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subAvailabilityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > vulnAvailabilityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subConfidentialityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > vulnConfidentialityImpact HIGH
containers > cna > metrics > 1 > cvssV3_1 > scope CHANGED
containers > cna > metrics > 1 > cvssV3_1 > version 3.1
containers > cna > metrics > 1 > cvssV3_1 > baseScore 10
containers > cna > metrics > 1 > cvssV3_1 > attackVector NETWORK
containers > cna > metrics > 1 > cvssV3_1 > baseSeverity CRITICAL
containers > cna > metrics > 1 > cvssV3_1 > vectorString CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
containers > cna > metrics > 1 > cvssV3_1 > integrityImpact HIGH
containers > cna > metrics > 1 > cvssV3_1 > userInteraction NONE
containers > cna > metrics > 1 > cvssV3_1 > attackComplexity LOW
containers > cna > metrics > 1 > cvssV3_1 > availabilityImpact HIGH
containers > cna > metrics > 1 > cvssV3_1 > privilegesRequired NONE
containers > cna > metrics > 1 > cvssV3_1 > confidentialityImpact HIGH
containers > cna > metrics > 2 > other > type ssvc
containers > cna > metrics > 2 > other > content > timestamp 2026-08-10T17:14:52.872411Z
containers > cna > metrics > 2 > other > content > id CVE-2026-72898
containers > cna > metrics > 2 > other > content > options > 0 > Exploitation active
containers > cna > metrics > 2 > other > content > options > 1 > Automatable yes
containers > cna > metrics > 2 > other > content > options > 2 > Technical Impact total
containers > cna > metrics > 2 > other > content > role CISA Coordinator
containers > cna > metrics > 2 > other > content > version 2.0.3
containers > cna > title Metabase SQL injection via password reset endpoint
containers > cna > references > 0 > name url
containers > cna > references > 0 > url https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
containers > cna > references > 0 > tags > 0 vendor-advisory
containers > cna > references > 1 > name url
containers > cna > references > 1 > url https://www.metabase.com/blog/security-update
containers > cna > references > 1 > tags > 0 vendor-advisory
containers > cna > references > 2 > name url
containers > cna > references > 2 > url https://www.cve.org/CVERecord?id=CVE-2026-72898
containers > cna > references > 2 > tags > 0 vdb-entry
containers > cna > references > 3 > name url
containers > cna > references > 3 > url https://raw.githubusercontent.com/cisagov/CSAF/develop/csaf_files/IT/white/2026/va-26-222-01.json
containers > cna > references > 3 > tags > 0 third-party-advisory
containers > cna > datePublic 2026-08-06T00:00:00.000Z
containers > cna > providerMetadata > orgId 9119a7d8-5eab-497f-8521-727c672e3725
containers > cna > providerMetadata > shortName cisa-cg
containers > cna > providerMetadata > dateUpdated 2026-08-10T17:55:54.841Z
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-72898
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation active
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable yes
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact total
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-08-11T19:40:18.171227Z
containers > adp > 0 > references > 0 > url https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-72898
containers > adp > 0 > references > 0 > tags > 0 government-resource
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-08-11T19:45:36.833Z