Metabase, açık kaynak kodlu veri analitik ve iş zekası platformunda ciddi bir SQL enjeksiyon zafiyeti tespit edilmiştir. Bu açık, henüz patch yayınlanmadan aktif olarak siber saldırganlar tarafından istismar edilmektedir.

Saldırganlar, etkilenen Metabase örneklerine unauthorized erişim sağlayarak müşteri verilerini çalmaya yönelik hedefli saldırılar gerçekleştirmektedir. Framework ve Tally dahil olmak üzere birden fazla kurumsal ismin bu açıktan etkilendiği bilinmektedir.

SQL enjeksiyon açığı, Metabase'in kullanıcı girdilerini yeterince filtrelemesinin engellenmesi nedeniyle oluşmaktadır. Bu tür açıklar, saldırganların veritabanı sorgularını manipüle etmesine ve yetkisiz veri erişimi sağlamasına imkân tanıyabilir. Metabase kurucuları ve güvenlik araştırmacıları soruna yönelik acil bir düzeltme üzerinde çalışmaktadırlar.