CVE-2026-72898
- CVSS
- —
- EPSS
- 0.190 (97.2th percentile)
- CISA KEV
- Added 2026-08-11, due 2026-08-14
- Exploitation
- No report
- Public exploits
- 9 repositories
- State
- Unknown
Coverage
Actively exploitedCritical 85JPCERT
注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)

Actively exploitedCritical 85Wiz Research
Inside the Metabase SQLi: Exploited in the Wild
Reverse engineering Metabase CVE-2026-72898 with AI to accelerate defense.
What we observed
- poc publishedpoc-in-github
- poc publishedpoc-in-github
- poc publishedpoc-in-github
- kev addedcisa-kev