CyberSec.Space Logo
返回 CVE 浏览器

CVE-2026-59826

CRITICAL
9.1
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2026-07-09
Last Modified2026-07-10
Data SourcesNVD

Vulnerability Description

Metabase is an open-source business intelligence and embedded analytics tool. From 1.55.0 until 1.58.15.1, 1.59.12, 1.60.6.3, and 1.61.2, Metabase did not validate unsafe H2 connection properties on one database-creation code path, allowing an authenticated administrator to register a crafted H2 database connection and execute arbitrary Java code on the Metabase server. This issue is fixed in versions 1.58.15.1, 1.59.12, 1.60.6.3, and 1.61.2.

Affected Platforms (CPE)

No CPE configurations currently published for this record.

References & Advisories

相关漏洞威胁

CVE-2026-59826 Detail & Impact Analysis | CVSS 9.1 (CRITICAL) | Cyber-Sec.Space | Cyber-Sec.Space