脆弱性・脅威情報 Metabaseに緊急脆弱性、認証不要で管理者奪取 BIツール「Metabase」に認証不要のSQLインジェクション(CVE-2026-72898、CVSS 10.0)。すでに悪用され複数企業が侵害を公表、CISAは期限3日でKEV登録。接続先DBの認証情報まで奪われる連鎖と、資産台帳に載らない盲点を整理します。 2026.08.13 脆弱性・脅威情報