Zero-day do Metabase explorado permite acesso admin sem autenticação
A Metabase alertou que uma falha crítica de segurança sem identificador CVE em seu software de inteligência negócios está sendo explorada ativamente como dia zero. Essa vulnerabilidade com pontuação CVSS máxima de 10.0 permite que atacantes remotos não autenticados injetem comandos SQL arbitrários no banco de dados da aplicação para obter acesso total.