$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
악용 확인1,695최근 7일 신규10한국어 권고 연결46CVE악용 확인 전체 →
KISA 보호나라 · 보안공지

Metabase 제품 보안 업데이트 권고

발행 2026-09-03 (2일 전)연결된 CVE 3보호나라 원문 →

이 권고가 다루는 취약점

CVE-2026-72898악용 확인Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password'…82.3%심각10.0
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.

권고에는 있지만 원장에 아직 없는 CVE

"존재하지 않는다" 가 아니라 "아직 수집하지 않았다" 입니다. NVD 무인증 조회는 5회/30초라 보강이 순차적으로 진행됩니다.

CVE-2026-72899CVE-2026-72900

권고 본문 (발췌)

□ 개요 o Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 o 최근 해당 취약점으로 공격 및 피해가 발생하고 있어 이용자들의 주의를 요함 □ 설명 o Metabase에서 발생하는 SQL Injection 취약점(CVE-2026-72898) [1][5] o Metabase에서 발생하는 SQL Injection 취약점(CVE-2026-72899) [2][6] o Metabase에서 발생하는 Missing Authorization 취약점(CVE-2026-72900) [3][7] □ 영향을 받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2026-72898 Metabase x.63.5 미만 x.63.5 이상 CVE-2026-72898 Metabase x.62.9 미만 x.62.9 이상 CVE-2026-72898 Metabase x.61.11 미만 x.61.11 이상 CVE-2026-72898 Metabase x.60.17 미만 x.60.17 이상 CVE-2026-72898 Metabase x.59.21 미만 x.59.21 이상 CVE-2026-72898 Metabase x.58.24 미만 x.58.24 이상 CVE-2026-72899 Metabase x.63.5 미만 x.63.5 이상 CVE-2026-72899 Metabase x.62.9 미만 x.62.9 이상 CVE-2026-72899 Metabase x.61.11 미만 x.61.11 이상 CVE-2026-72899 Metabase x.60.17 미만 x.60.17 이상 CVE-2026-72899 Metabase x.59.21 미만 x.59.21 이상 CVE-2026-72899 Metabase x.58.24 미만 x.58.24 이상 CVE-2026-72900 Metabase x.63.5 미만 x.63.5 이상 CVE-2026-72900 Metabase x.62.9 미만 x.62.9 이상 CVE-2026-72900 Metabase x.61.11 미만 x.61.11 이상 CVE-2026-72900 Metabase x.60.17 미만 x.60.17 이상 CVE-2026-72900 Metabase x.59.21 미만 x.59.21 이상 CVE-2026-72900 Metabase x.58.24 미만 x.58.24 이상 ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2][3][4] □ 참고사이트 [1] https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf [2] https://github.com/metabase/metabase/security/advisories/GHSA-r8h2-qpfx-mx59 [3] https://github.com/metabase/metabase/security/advisories/GHSA-8hmm-hrhg-ppqp [4] https://www.metabase.com/blog/security-update [5] https://nvd.nist.gov/vuln/detail/CVE-2026-72898 [6] https://nvd.nist.gov/vuln/detail/CVE-2026-72899 [7] https://nvd.nist.gov/vuln/detail/CVE-2026-72900 □ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118 □ 작성 : 디지털위협대응본부 취약점관리센터 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 3,037 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 이전 글 Cisco 제품 보안 업데이트 권고 다음 글 다음 글이 없습니다. 목록으로 개인정보처리방침 FAQ 해킹·스팸개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열기 KISA 대국민서비스 사이버 위협정보 분석·공유(C-TAS) 보안 취약점 정보 포털 지역정보보호지원센터 ISMS-P KISA 아카데미 발신번호 거짓표시 신고 암호이용활성화 개인정보침해 신고센터 불법스팸대응센터 인터넷주소등록정보 검색시스템 개인정보 포털 털린 내 정보 찾기 서비스 가명정보 지원 플랫폼 인터넷주소자원시스템 ICT분쟁조정지원센터 전자문서 통합지원센터 차세대 웹 기술지원센터 주요사이트 바로가기 닫기 카카오톡 유튜브 페이스북 KISA 인터넷 보호나라&KrCERT 나주본원) 58324 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 서울청사) 05717 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 대표번호 : 1433-25 (수신자 요금 부담) [해킹ㆍ스팸개인정보침해 상담 118]KISA 보호나라 원문

원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다. 전문은 보호나라 원문에서 확인하세요.

KISA 권고는 국내 조직에 대한 공식 안내입니다. 조치 여부와 방법은 반드시 원문과 공급사 권고를 함께 확인하세요.