CVE-2026-72898: Metabase SQL 인젝션 취약점이란 무엇인가?
Metabase의 CVE-2026-72898 취약점은 인가되지 않은 원격 사용자가 비밀번호 재설정 엔드포인트에 악성 SQL을 삽입해 관리자 권한을 획득하는 경로로 공격이 이루어집니다. 0-day 상태로 실제 공격에 활용되어 CISA KEV 카탈로그에 등재될 만큼 치명적입니다. CVE-2026-72898 취약점 개요 및 영향 CVE-2026-72898은 Metabase 인스턴스에서 발생하는 심각한 SQL 인젝션 취약점입니다. 이 취약점의 핵심은 인증되지 않은(unauthenticated) 원격 공격자가 특정 엔드포인트를 악용해 데이터베이스 쿼리를 … 더 읽기