Uma vulnerabilidade crítica de injeção SQL no Metabase foi explorada em ataques zero-day, resultando em acessos não autorizados a instâncias de clientes e roubo de dados. A Metabase, que oferece uma plataforma SaaS, revelou que a falha afeta versões 1.58 e superiores, incluindo instalações auto-hospedadas. O CEO da Metabase, Sameer Al-Sakran, confirmou que a vulnerabilidade permite que atacantes remotos não autenticados injetem SQL arbitrário, possibilitando acesso administrativo às instâncias dos clientes. A empresa já bloqueou os pontos de acesso utilizados nos ataques e lançou um patch para corrigir a falha. Organizações que utilizam versões vulneráveis devem atualizar manualmente e revogar sessões de usuários ativos. Entre as empresas afetadas, a Framework confirmou que informações de clientes, como nomes, endereços e dados de contato, foram roubadas. A Tally também notificou usuários sobre a violação de seu ambiente de análise. A Metabase recomenda que os clientes revisem suas configurações e monitorem logs para sinais de comprometimento.
Fonte: https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: CRITICO
VULNERABILIDADE
Vulnerabilidade crítica de injeção SQL no Metabase compromete dados de clientes
RESUMO EXECUTIVO
A vulnerabilidade crítica no Metabase pode resultar em sérios impactos financeiros e de reputação para as empresas afetadas, além de implicações legais significativas devido à exposição de dados pessoais. A rápida ação de mitigação é essencial para proteger informações sensíveis.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a roubo de dados e danos à reputação.
Operacional
Roubo de dados de clientes, incluindo informações pessoais e credenciais.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Serviços financeiros']
📊 INDICADORES CHAVE
CVSS score de 10.0, indicando vulnerabilidade crítica.
Indicador
Acesso administrativo potencial para atacantes.
Contexto BR
Dados de clientes como nomes, endereços e informações de contato foram comprometidos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a versão do Metabase está atualizada e se há acessos não autorizados.
2
Atualizar para as versões corrigidas e revogar sessões de usuários ativos.
3
Monitorar logs de acesso e atividades suspeitas nas instâncias do Metabase.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em plataformas amplamente utilizadas.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD devido ao vazamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).