Report
CVE-2026-22805 Hoch
Metabase – Gefährdung selbstgehosteter Instanzen über Subscriptions
Kennzahlen
- CVSS-Basiswert
- 8.6
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Metabase vor den Versionen 55.13, 56.3 und 57.1 können selbstgehostete Instanzen, die Nutzern das Erstellen von Subscriptions erlauben, beeinträchtigt werden, wenn Metabase mit anderen ungesicherten Ressourcen am selben Standort betrieben wird. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Metabase 55.13, 56.3, 57.1 oder neuer.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Metabase
- Metabase SQL Injection Vulnerability KEV CVE-2026-72898
- Metabase GeoJSON API – Local File Inclusion KEV CVE-2021-41277
- Metabase: Kritische Schwachstelle im Business-Intelligence-Werkzeug CVE-2026-50148
- Metabase: Remote Code Execution über eingebettete H2-Datenbank-Verbindungszeichenfolge CVE-2023-37470
- Metabase – Schwachstelle bei Instanzen mit H2-Datenbankverbindung CVE-2026-59827
- Metabase – Unauthentifizierte Remote Code Execution CVE-2023-38646
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.