SQL-инъекция в Metabase без авторизации (CVE-2026-72898): CVSS 10.0, в активной эксплуатации

Коротко о главном
6 августа 2026 года Metabase подтвердил критическую SQL-инъекцию CVE-2026-72898 (CVSS 10.0) в эндпоинте сброса пароля: атака не требует ни аутентификации, ни взаимодействия с пользователем. 10 августа вышел публичный PoC, 11 августа CISA включила уязвимость в каталог Known Exploited Vulnerabilities. К тому моменту уже подтвердили взлом Framework, Tally, n8n, Anaconda и ChecklyHQ — все через Metabase Cloud до выхода патча. Если ваша команда использует self-hosted Metabase версий 0.58.0–0.63.4, обновление критично прямо сейчас.
Metabase — популярная open-source BI-платформа, которую dev-команды разворачивают для анализа данных приложений и построения дашбордов. Именно поэтому уязвимость в ней особенно опасна: скомпрометированный экземпляр открывает атакующему доступ не только к самой БД метаданных, но и ко всем подключённым источникам данных — продакшн-базам, хранилищам и BI-слою сразу.
Что произошло: механика атаки
Уязвимость находится в POST-эндпоинте /api/session/reset_password, доступном без аутентификации. Проблема в том, как Clojure-стек Metabase обрабатывает тело запроса: функция слияния карт языка принимает произвольные поля, а библиотека HoneySQL для построения запросов поддерживает директиву {"raw":"..."}, вставляющую SQL дословно — без параметризации. Атакующий передаёт в параметре user-id вредоносную конструкцию {"raw":"SQL"}, которая минует все защитные проверки и выполняется как произвольный SQL в базе Metabase.
Для эксплуатации не нужна учётная запись, не нужна сессия, не нужно взаимодействие жертвы. Результат — полный административный доступ к экземпляру Metabase: злоумышленник получает права администратора, настройки приложения и секреты, а главное — учётные данные всех подключённых баз данных. Через эти credentials атака распространяется на любые хранилища, к которым Metabase имел доступ.
Публичный PoC был выпущен 10 августа 2026 года в 12:00 UTC. С этого момента эксплуатация масштабируется: PoC убрал барьер «нужен исследователь», и атаки стали доступны любому, кто найдёт открытый экземпляр через Shodan. По оценкам Wiz, около 13% облачных окружений содержат self-hosted Metabase, из которых примерно 25% доступны из интернета — то есть около 2 500 инстансов находились под прямой угрозой немедленно после публикации PoC.
Кто уже пострадал
Все подтверждённые жертвы — клиенты Metabase Cloud, взломанные в предпатчевое окно с 6 по 10 августа:
Framework (производитель ноутбуков, 7 августа) — несанкционированный доступ к заказам клиентов и данным учётных записей.
Tally (финтех, 7 августа) — аналогичный доступ к пользовательским данным.
n8n (платформа автоматизации рабочих процессов, 8 августа) — компрометация через Metabase Cloud до закрытия уязвимости.
Anaconda / Kilo Code (data science инфраструктура, 9 августа) — раскрытие данных клиентов из подключённых хранилищ.
ChecklyHQ (платформа мониторинга API, 10 августа) — последняя известная жертва до выхода патчей.
Metabase Cloud был обновлён принудительно; клиенты self-hosted несут ответственность за обновление самостоятельно.
Затронутые версии и где взять патч
Уязвимость присутствует в Open Source и Enterprise версиях Metabase начиная с ветки 0.58 / 1.58, где появился уязвимый механизм слияния карт. Исправленные версии:
Ветка 0.58 / 1.58 — обновитесь до 0.58.24 / 1.58.24 или выше.
Ветка 0.59 / 1.59 — обновитесь до 0.59.21 / 1.59.21 или выше.
Ветка 0.60 / 1.60 — обновитесь до 0.60.17 / 1.60.17 или выше.
Ветка 0.61 / 1.61 — обновитесь до 0.61.11 / 1.61.11 или выше.
Ветка 0.62 / 1.62 — обновитесь до 0.62.9 / 1.62.9 или выше.
Ветка 0.63 / 1.63 — обновитесь до 0.63.5 / 1.63.5 или выше.
Патчи доступны на GitHub (metabase/metabase) и в официальном Docker-образе. Если ваш экземпляр доступен из интернета, закройте его за VPN или firewall до завершения обновления — окно уязвимости уже эксплуатируется вживую.
Что это значит для команд разработки
CVE-2026-72898 наглядно иллюстрирует несколько системных рисков, с которыми сталкиваются современные инженерные команды.
BI-инструменты — это поверхность атаки.) Metabase, Redash, Apache Superset и аналоги часто имеют широкий доступ к продакшн-базам и развёртываются с минимальной проверкой безопасности. Уязвимость в BI-платформе — это уязвимость во всей аналитической инфраструктуре. При проведении аудита безопасности приложения слой аналитических инструментов должен включаться в периметр проверки наравне с прикладным кодом.
Уязвимости в password-reset эндпоинтах недооцениваются. Сбросы паролей традиционно открыты без авторизации — это удобство для пользователей, но и очевидная точка входа. Параметры, принимаемые такими эндпоинтами, должны проходить строгую валидацию с отказом от произвольных полей. Именно отсутствие этого принципа «least privilege for input» стало корневой причиной CVE-2026-72898.
Библиотечные фичи могут обходить ORM-защиту. Директива raw в HoneySQL — легитимная функция для сложных запросов, которая превратилась в вектор атаки из-за неконтролируемого пользовательского ввода. Статический анализ кода и тестирование безопасности, включающее проверку SQL-инъекций, позволяют выявить подобные паттерны до продакшна.
Временно́е окно атаки сокращается. От публичного PoC (10 августа) до массовой эксплуатации прошли часы. Команды, у которых нет процесса отслеживания CVE и быстрого обновления зависимостей, рискуют оказаться в позиции Framework и n8n.
План немедленных действий
Обновите Metabase до патченой версии своей ветки прямо сейчас — это единственный надёжный способ закрыть уязвимость.
До завершения обновления ограничьте сетевой доступ к экземпляру: переместите его за корпоративный VPN или firewall-правило, запрещающее прямой доступ из интернета.
Проверьте логи Metabase на аномальные POST-запросы к /api/session/reset_password с нестандартными полями в теле. Детектирование возможно даже задним числом — паттерн атаки характерен.
Проверьте учётные данные подключённых баз данных. Если экземпляр был доступен из интернета в период с 6 по 11 августа, рассмотрите ротацию всех БД-credentials, к которым имел доступ Metabase.
Включите CVE-2026-72898 в следующий цикл оценки рисков. CISA обязала федеральные агентства США устранить уязвимость до 1 сентября 2026 года; для коммерческих организаций этот дедлайн служит ориентиром приоритизации.
Часто задаваемые вопросы
Затронуты ли пользователи Metabase Cloud? Metabase принудительно обновил все Cloud-экземпляры. Если вы — Metabase Cloud клиент, патч уже применён; проверьте уведомления от Metabase на предмет раскрытия данных в предпатчевый период.
Нужна ли аутентификация для атаки? Нет. CVE-2026-72898 эксплуатируется без учётной записи и без какого-либо взаимодействия со стороны пользователей системы. Любой, кто может отправить HTTP-запрос на эндпоинт сброса пароля, способен выполнить атаку.
Достаточно ли закрыть порт, не обновляясь? Ограничение сетевого доступа снижает риск, но не устраняет уязвимость. Обновление обязательно: внутренние злоумышленники или атаки через другие векторы сохраняют возможность эксплуатации на неисправленной версии.
Есть ли временный workaround? Официального workaround нет. Metabase рекомендует только обновление. В качестве временной меры — ограничить сетевой доступ к /api/session/reset_password на уровне reverse proxy, но это не является полноценной защитой и не заменяет патч.
Как узнать, был ли экземпляр взломан? Ищите в логах аномальные POST-запросы к /api/session/reset_password в период с 6 по текущую дату с нестандартными полями user-id в теле. Признак компрометации — неожиданная смена административных учётных данных или появление незнакомых пользователей-администраторов.
Источники
Metabase — Security Advisory CVE-2026-72898, 6 августа 2026 года (первоисточник, GHSA-vwf4-m7j8-wcjf).
CISA Known Exploited Vulnerabilities Catalog — добавление CVE-2026-72898, 11 августа 2026 года.
Wiz Blog — Inside the Metabase SQLi: Exploited in the Wild, Wiz Research, 2026.
BishopFox — Critical SQL Injection in Metabase via Password Reset: CVE-2026-72898, 2026.
Аудит безопасности вашего приложения
CVE-2026-72898 показывает: SQL-инъекции возникают не только в самописном коде — уязвимы и доверенные сторонние инструменты. Мы проводим аудит кода приложений, выявляем инъекции, небезопасную обработку ввода и уязвимые зависимости до того, как это сделают атакующие.