Vulnerabilities
Metabase CVSS 10.0 Zero-Day Exploited in the Wild — SQL Injection Grants Admin Access
Metabase says a maximum-severity flaw in its business-intelligence software was exploited as a zero-day. The CVSS 10.0 bug lets an unauthenticated attacker inject SQL into Metabase's application database and seize admin access. Self-hosted operators should patch and rotate credentials.