Metabase сообщила об эксплуатации неизвестной на тот момент уязвимости нулевого дня в своей платформе бизнес-аналитики и визуализации данных. Позднее ошибке присвоили идентификатор CVE-2026-72898 и максимальную оценку опасности 10,0 по шкале CVSS. Атака работает удалённо, не требует учётной записи и затрагивает определённые выпуски Metabase начиная с ветки 1.58. Компания описала случившееся прямо: «Недавно мы установили, что Metabase Cloud был атакован с использованием неизвестной уязвимости нулевого дня в версиях 1.58 и выше».

Причиной стала SQL-инъекция, связанная с функцией сброса пароля. В описании на сказано: «Metabase позволяет удалённому неаутентифицированному злоумышленнику внедрить произвольный SQL-код через конечную точку базы данных "/reset_password" и получить административный доступ к подключённому экземпляру Metabase». После захвата прав администратора атакующий способен менять настройки приложения, извлекать сохранённые реквизиты доступа к подключённым базам, читать доступные через них сведения и экспортировать данные. Иными словами, границы ущерба зависят уже не столько от самого Metabase, сколько от того, к каким системам его успели подключить.
Уязвимые диапазоны и исправленные выпуски выглядят так: для версий x.58.0 — ниже x.58.23 требуется x.58.24; для x.59.0 — ниже x.59.20 нужен x.59.21; для x.60.0 — ниже x.60.16 выпущен x.60.17. В ветке x.61.0 — ниже x.61.10 исправлением служит x.61.11, в x.62.0 — ниже x.62.8 — версия x.62.9, а в x.63.0 — ниже x.63.3 — x.63.5. Поскольку границы диапазонов могут выглядеть так, будто отдельные промежуточные патчи пропущены, безопаснее сверять установленную сборку с официальным уведомлением Metabase и переходить на указанный исправленный либо более новый защищённый выпуск.
Облачные экземпляры Metabase Cloud компания уже обновила. Владельцам самостоятельно размещённых установок предписано поставить патчи немедленно. Если обновление приходится отложить, временная мера состоит в блокировке конечной точки /api/session/reset_password. Это именно временный заслон: он не заменяет обновление и может затронуть штатный сброс пароля. Масштаб открытой поверхности оценил Wiz, облачная компания по безопасности, принадлежащая Google: самостоятельно размещённый Metabase встречается примерно в 13% облачных сред, около 25% таких экземпляров полностью доступны из интернета. В числах это приблизительно 2500 установок.
CISA, Агентство США по кибербезопасности и защите инфраструктуры, внесло CVE-2026-72898 в каталог Known Exploited Vulnerabilities, KEV. Запись в этом перечне означает, что речь идёт не о лабораторной возможности, а о подтверждённых атаках. Американские федеральные ведомства обязаны установить исправления до 14 августа 2026 года. Сведения о развитии инцидентов были дополнены 11 августа 2026 года.
Одной из пострадавших компаний оказался производитель компьютеров Framework. По данным Engadget, Framework уведомила всех клиентов о доступе злоумышленников к именам, IP-адресам входа, физическим адресам, телефонным номерам и адресам электронной почты. Сведения о заказах и платёжная информация, по заявлению компании, доступны атакующим не были.
Платформа автоматизации рабочих процессов n8n раскрыла свой инцидент 8 августа 2026 года. Через уязвимую среду Metabase посторонний получил 136 клиентских записей с именами и электронными адресами пользователей самостоятельно размещённых установок n8n и сервиса n8n Cloud. Компания сообщила: «Наше расследование подтвердило, что неавторизованная третья сторона получила доступ и выполняла запросы к некоторым данным, доступным через среду Metabase компании n8n».
В пяти из 136 записей находились пароли учётных записей n8n Cloud, защищённые хешированием bcrypt. Пароли из самостоятельно размещённых установок n8n компании никогда не передаются. Точно назвать просмотренные строки не удалось: запросы при каждом запуске возвращали переменный, недетерминированный набор. n8n пояснила: «Пять из этих записей содержали bcrypt-хеши паролей учётных записей n8n Cloud; пароли самостоятельно размещённых установок никогда не передаются n8n. Поскольку использованные запросы каждый раз возвращали изменяющийся, недетерминированный набор строк, мы не можем установить, к каким конкретно записям был получен доступ».
При проверке n8n нашла ещё одну, отдельную от CVE-2026-72898 проблему. Историческая ошибка, исправленная ещё в апреле 2023 года, привела к хранению в открытом виде паролей небольшого числа аккаунтов n8n Cloud. Свидетельств чтения этих записей во время атаки на Metabase не обнаружено, но компания напрямую связалась со всеми 25 владельцами затронутых аккаунтов. n8n также заменила потенциально скомпрометированные реквизиты, исправила состояние учётных записей, связанных со старой ошибкой хранения паролей, и уведомила надзорные органы по защите данных.
Атаки затронули и Kilo Code. Инцидент в Metabase продолжался около четырёх часов 2 августа 2026 года, а уведомление о взломе Kilo Code получила спустя четыре дня. Проверка показала компрометацию Kilo Slackbot: у небольшой части пользователей функции раскрылись токены доступа Slack. Компания заявила: «Проведённое к настоящему моменту расследование подтвердило, что Kilo Slackbot был затронут, а токены доступа Slack небольшой части пользователей Kilo, использовавших эту функцию, оказались раскрыты». Kilo Code аннулировала все токены аутентификации Slackbot у затронутых пользователей и связалась с ними, назвав меры принятыми «из предельной осторожности». Этот случай появился примерно через три года после другой тяжёлой ошибки Metabase: CVE-2023-38646 с оценкой CVSS 9,8, которую в 2023 году называли «чрезвычайно серьёзной», могла дать удалённое выполнение кода до аутентификации на уязвимых установках.

Изображение носит иллюстративный характер
Причиной стала SQL-инъекция, связанная с функцией сброса пароля. В описании на сказано: «Metabase позволяет удалённому неаутентифицированному злоумышленнику внедрить произвольный SQL-код через конечную точку базы данных "/reset_password" и получить административный доступ к подключённому экземпляру Metabase». После захвата прав администратора атакующий способен менять настройки приложения, извлекать сохранённые реквизиты доступа к подключённым базам, читать доступные через них сведения и экспортировать данные. Иными словами, границы ущерба зависят уже не столько от самого Metabase, сколько от того, к каким системам его успели подключить.
Уязвимые диапазоны и исправленные выпуски выглядят так: для версий x.58.0 — ниже x.58.23 требуется x.58.24; для x.59.0 — ниже x.59.20 нужен x.59.21; для x.60.0 — ниже x.60.16 выпущен x.60.17. В ветке x.61.0 — ниже x.61.10 исправлением служит x.61.11, в x.62.0 — ниже x.62.8 — версия x.62.9, а в x.63.0 — ниже x.63.3 — x.63.5. Поскольку границы диапазонов могут выглядеть так, будто отдельные промежуточные патчи пропущены, безопаснее сверять установленную сборку с официальным уведомлением Metabase и переходить на указанный исправленный либо более новый защищённый выпуск.
Облачные экземпляры Metabase Cloud компания уже обновила. Владельцам самостоятельно размещённых установок предписано поставить патчи немедленно. Если обновление приходится отложить, временная мера состоит в блокировке конечной точки /api/session/reset_password. Это именно временный заслон: он не заменяет обновление и может затронуть штатный сброс пароля. Масштаб открытой поверхности оценил Wiz, облачная компания по безопасности, принадлежащая Google: самостоятельно размещённый Metabase встречается примерно в 13% облачных сред, около 25% таких экземпляров полностью доступны из интернета. В числах это приблизительно 2500 установок.
CISA, Агентство США по кибербезопасности и защите инфраструктуры, внесло CVE-2026-72898 в каталог Known Exploited Vulnerabilities, KEV. Запись в этом перечне означает, что речь идёт не о лабораторной возможности, а о подтверждённых атаках. Американские федеральные ведомства обязаны установить исправления до 14 августа 2026 года. Сведения о развитии инцидентов были дополнены 11 августа 2026 года.
Одной из пострадавших компаний оказался производитель компьютеров Framework. По данным Engadget, Framework уведомила всех клиентов о доступе злоумышленников к именам, IP-адресам входа, физическим адресам, телефонным номерам и адресам электронной почты. Сведения о заказах и платёжная информация, по заявлению компании, доступны атакующим не были.
Платформа автоматизации рабочих процессов n8n раскрыла свой инцидент 8 августа 2026 года. Через уязвимую среду Metabase посторонний получил 136 клиентских записей с именами и электронными адресами пользователей самостоятельно размещённых установок n8n и сервиса n8n Cloud. Компания сообщила: «Наше расследование подтвердило, что неавторизованная третья сторона получила доступ и выполняла запросы к некоторым данным, доступным через среду Metabase компании n8n».
В пяти из 136 записей находились пароли учётных записей n8n Cloud, защищённые хешированием bcrypt. Пароли из самостоятельно размещённых установок n8n компании никогда не передаются. Точно назвать просмотренные строки не удалось: запросы при каждом запуске возвращали переменный, недетерминированный набор. n8n пояснила: «Пять из этих записей содержали bcrypt-хеши паролей учётных записей n8n Cloud; пароли самостоятельно размещённых установок никогда не передаются n8n. Поскольку использованные запросы каждый раз возвращали изменяющийся, недетерминированный набор строк, мы не можем установить, к каким конкретно записям был получен доступ».
При проверке n8n нашла ещё одну, отдельную от CVE-2026-72898 проблему. Историческая ошибка, исправленная ещё в апреле 2023 года, привела к хранению в открытом виде паролей небольшого числа аккаунтов n8n Cloud. Свидетельств чтения этих записей во время атаки на Metabase не обнаружено, но компания напрямую связалась со всеми 25 владельцами затронутых аккаунтов. n8n также заменила потенциально скомпрометированные реквизиты, исправила состояние учётных записей, связанных со старой ошибкой хранения паролей, и уведомила надзорные органы по защите данных.
Атаки затронули и Kilo Code. Инцидент в Metabase продолжался около четырёх часов 2 августа 2026 года, а уведомление о взломе Kilo Code получила спустя четыре дня. Проверка показала компрометацию Kilo Slackbot: у небольшой части пользователей функции раскрылись токены доступа Slack. Компания заявила: «Проведённое к настоящему моменту расследование подтвердило, что Kilo Slackbot был затронут, а токены доступа Slack небольшой части пользователей Kilo, использовавших эту функцию, оказались раскрыты». Kilo Code аннулировала все токены аутентификации Slackbot у затронутых пользователей и связалась с ними, назвав меры принятыми «из предельной осторожности». Этот случай появился примерно через три года после другой тяжёлой ошибки Metabase: CVE-2023-38646 с оценкой CVSS 9,8, которую в 2023 году называли «чрезвычайно серьёзной», могла дать удалённое выполнение кода до аутентификации на уязвимых установках.