Яндекс.Метрика
Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Безопасность

SQL-инъекция в Metabase без авторизации (CVE-2026-72898): CVSS 10.0, в активной эксплуатации

20 августа 2026·7 мин чтения
CVE-2026-72898Metabase SQLi
SQL-инъекция в Metabase CVE-2026-72898: CVSS 10.0

Коротко о главном

6 августа 2026 года Metabase подтвердил критическую SQL-инъекцию CVE-2026-72898 (CVSS 10.0) в эндпоинте сброса пароля: атака не требует ни аутентификации, ни взаимодействия с пользователем. 10 августа вышел публичный PoC, 11 августа CISA включила уязвимость в каталог Known Exploited Vulnerabilities. К тому моменту уже подтвердили взлом Framework, Tally, n8n, Anaconda и ChecklyHQ — все через Metabase Cloud до выхода патча. Если ваша команда использует self-hosted Metabase версий 0.58.0–0.63.4, обновление критично прямо сейчас.

Metabase — популярная open-source BI-платформа, которую dev-команды разворачивают для анализа данных приложений и построения дашбордов. Именно поэтому уязвимость в ней особенно опасна: скомпрометированный экземпляр открывает атакующему доступ не только к самой БД метаданных, но и ко всем подключённым источникам данных — продакшн-базам, хранилищам и BI-слою сразу.

Что произошло: механика атаки

Уязвимость находится в POST-эндпоинте /api/session/reset_password, доступном без аутентификации. Проблема в том, как Clojure-стек Metabase обрабатывает тело запроса: функция слияния карт языка принимает произвольные поля, а библиотека HoneySQL для построения запросов поддерживает директиву {"raw":"..."}, вставляющую SQL дословно — без параметризации. Атакующий передаёт в параметре user-id вредоносную конструкцию {"raw":"SQL"}, которая минует все защитные проверки и выполняется как произвольный SQL в базе Metabase.

Для эксплуатации не нужна учётная запись, не нужна сессия, не нужно взаимодействие жертвы. Результат — полный административный доступ к экземпляру Metabase: злоумышленник получает права администратора, настройки приложения и секреты, а главное — учётные данные всех подключённых баз данных. Через эти credentials атака распространяется на любые хранилища, к которым Metabase имел доступ.

Публичный PoC был выпущен 10 августа 2026 года в 12:00 UTC. С этого момента эксплуатация масштабируется: PoC убрал барьер «нужен исследователь», и атаки стали доступны любому, кто найдёт открытый экземпляр через Shodan. По оценкам Wiz, около 13% облачных окружений содержат self-hosted Metabase, из которых примерно 25% доступны из интернета — то есть около 2 500 инстансов находились под прямой угрозой немедленно после публикации PoC.

Кто уже пострадал

Все подтверждённые жертвы — клиенты Metabase Cloud, взломанные в предпатчевое окно с 6 по 10 августа:

Framework (производитель ноутбуков, 7 августа) — несанкционированный доступ к заказам клиентов и данным учётных записей.

Tally (финтех, 7 августа) — аналогичный доступ к пользовательским данным.

n8n (платформа автоматизации рабочих процессов, 8 августа) — компрометация через Metabase Cloud до закрытия уязвимости.

Anaconda / Kilo Code (data science инфраструктура, 9 августа) — раскрытие данных клиентов из подключённых хранилищ.

ChecklyHQ (платформа мониторинга API, 10 августа) — последняя известная жертва до выхода патчей.

Metabase Cloud был обновлён принудительно; клиенты self-hosted несут ответственность за обновление самостоятельно.

Затронутые версии и где взять патч

Уязвимость присутствует в Open Source и Enterprise версиях Metabase начиная с ветки 0.58 / 1.58, где появился уязвимый механизм слияния карт. Исправленные версии:

Ветка 0.58 / 1.58 — обновитесь до 0.58.24 / 1.58.24 или выше.

Ветка 0.59 / 1.59 — обновитесь до 0.59.21 / 1.59.21 или выше.

Ветка 0.60 / 1.60 — обновитесь до 0.60.17 / 1.60.17 или выше.

Ветка 0.61 / 1.61 — обновитесь до 0.61.11 / 1.61.11 или выше.

Ветка 0.62 / 1.62 — обновитесь до 0.62.9 / 1.62.9 или выше.

Ветка 0.63 / 1.63 — обновитесь до 0.63.5 / 1.63.5 или выше.

Патчи доступны на GitHub (metabase/metabase) и в официальном Docker-образе. Если ваш экземпляр доступен из интернета, закройте его за VPN или firewall до завершения обновления — окно уязвимости уже эксплуатируется вживую.

Что это значит для команд разработки

CVE-2026-72898 наглядно иллюстрирует несколько системных рисков, с которыми сталкиваются современные инженерные команды.

BI-инструменты — это поверхность атаки.) Metabase, Redash, Apache Superset и аналоги часто имеют широкий доступ к продакшн-базам и развёртываются с минимальной проверкой безопасности. Уязвимость в BI-платформе — это уязвимость во всей аналитической инфраструктуре. При проведении аудита безопасности приложения слой аналитических инструментов должен включаться в периметр проверки наравне с прикладным кодом.

Уязвимости в password-reset эндпоинтах недооцениваются. Сбросы паролей традиционно открыты без авторизации — это удобство для пользователей, но и очевидная точка входа. Параметры, принимаемые такими эндпоинтами, должны проходить строгую валидацию с отказом от произвольных полей. Именно отсутствие этого принципа «least privilege for input» стало корневой причиной CVE-2026-72898.

Библиотечные фичи могут обходить ORM-защиту. Директива raw в HoneySQL — легитимная функция для сложных запросов, которая превратилась в вектор атаки из-за неконтролируемого пользовательского ввода. Статический анализ кода и тестирование безопасности, включающее проверку SQL-инъекций, позволяют выявить подобные паттерны до продакшна.

Временно́е окно атаки сокращается. От публичного PoC (10 августа) до массовой эксплуатации прошли часы. Команды, у которых нет процесса отслеживания CVE и быстрого обновления зависимостей, рискуют оказаться в позиции Framework и n8n.

План немедленных действий

Обновите Metabase до патченой версии своей ветки прямо сейчас — это единственный надёжный способ закрыть уязвимость.

До завершения обновления ограничьте сетевой доступ к экземпляру: переместите его за корпоративный VPN или firewall-правило, запрещающее прямой доступ из интернета.

Проверьте логи Metabase на аномальные POST-запросы к /api/session/reset_password с нестандартными полями в теле. Детектирование возможно даже задним числом — паттерн атаки характерен.

Проверьте учётные данные подключённых баз данных. Если экземпляр был доступен из интернета в период с 6 по 11 августа, рассмотрите ротацию всех БД-credentials, к которым имел доступ Metabase.

Включите CVE-2026-72898 в следующий цикл оценки рисков. CISA обязала федеральные агентства США устранить уязвимость до 1 сентября 2026 года; для коммерческих организаций этот дедлайн служит ориентиром приоритизации.

Часто задаваемые вопросы

Затронуты ли пользователи Metabase Cloud? Metabase принудительно обновил все Cloud-экземпляры. Если вы — Metabase Cloud клиент, патч уже применён; проверьте уведомления от Metabase на предмет раскрытия данных в предпатчевый период.

Нужна ли аутентификация для атаки? Нет. CVE-2026-72898 эксплуатируется без учётной записи и без какого-либо взаимодействия со стороны пользователей системы. Любой, кто может отправить HTTP-запрос на эндпоинт сброса пароля, способен выполнить атаку.

Достаточно ли закрыть порт, не обновляясь? Ограничение сетевого доступа снижает риск, но не устраняет уязвимость. Обновление обязательно: внутренние злоумышленники или атаки через другие векторы сохраняют возможность эксплуатации на неисправленной версии.

Есть ли временный workaround? Официального workaround нет. Metabase рекомендует только обновление. В качестве временной меры — ограничить сетевой доступ к /api/session/reset_password на уровне reverse proxy, но это не является полноценной защитой и не заменяет патч.

Как узнать, был ли экземпляр взломан? Ищите в логах аномальные POST-запросы к /api/session/reset_password в период с 6 по текущую дату с нестандартными полями user-id в теле. Признак компрометации — неожиданная смена административных учётных данных или появление незнакомых пользователей-администраторов.

Источники

Metabase — Security Advisory CVE-2026-72898, 6 августа 2026 года (первоисточник, GHSA-vwf4-m7j8-wcjf).

CISA Known Exploited Vulnerabilities Catalog — добавление CVE-2026-72898, 11 августа 2026 года.

Wiz Blog — Inside the Metabase SQLi: Exploited in the Wild, Wiz Research, 2026.

BishopFox — Critical SQL Injection in Metabase via Password Reset: CVE-2026-72898, 2026.

Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.

Аудит безопасности вашего приложения

CVE-2026-72898 показывает: SQL-инъекции возникают не только в самописном коде — уязвимы и доверенные сторонние инструменты. Мы проводим аудит кода приложений, выявляем инъекции, небезопасную обработку ввода и уязвимые зависимости до того, как это сделают атакующие.

Заказать аудит кода