🔥 この記事の詳細
2026-09-01 更新
C
月内に

Metabaseにおいて、SQLインジェクション(SQLi)を含む複数の脆弱性

脆弱性🌐 英語ソース
📅 2026-09-01📰 cert_fr
📌 一言でいうと
Metabaseにおいて、SQLインジェクション(SQLi)を含む複数の脆弱性が報告されました。この脆弱性が悪用されると、データの機密性が損なわれる可能性があります。影響を受けるバージョンは多岐にわたり、最新の修正バージョンへのアップデートが推奨されています。
🔍該当判定
  • データ分析・可視化ツール「Metabase」を自社で導入・利用している
  • Metabaseのバージョンが x.63.10 より古い
  • Metabaseのバージョンが x.62.13、x.61.15、x.60.21、x.59.25 より古い
  • Metabaseのバージョンが x.58.28 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンを確認し、速やかに最新の修正済みバージョン(x.58.28, x.63.10, x.59.25, x.60.21, x.61.15, x.62.13 以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Metabase 脆弱性対応について

お疲れさまです。Metabaseにおける複数の脆弱性に関する情報共有です。

■ 概要
MetabaseにおいてSQLインジェクション(SQLi)等の脆弱性が確認されました。悪用された場合、データベース内の機密情報が漏洩するリスクがあります。

■ 影響範囲
- Metabase x.58.28 未満
- Metabase x.63.10 未満
- Metabase x.59.x (x.59.25 未満)
- Metabase x.60.x (x.60.21 未満)
- Metabase x.61.x (x.61.15 未満)
- Metabase x.62.x (x.62.13 未満)

■ 対応手順
1. 現在利用しているMetabaseのバージョンを確認してください。
2. 影響を受けるバージョンである場合、最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- Metabase セキュリティアドバイザリ (GHSA-8hmm-hrhg-ppqp 等)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Metabase Vulnerability Remediation

Dear IT/Security Team,

This is a notification regarding multiple vulnerabilities discovered in Metabase.

■ Overview
Several vulnerabilities, including SQL injection (SQLi), have been identified in Metabase. Successful exploitation could lead to unauthorized access to sensitive data and a breach of confidentiality.

■ Affected Versions
- Versions prior to x.58.28
- Versions prior to x.63.10
- x.59.x prior to x.59.25
- x.60.x prior to x.60.21
- x.61.x prior to x.61.15
- x.62.x prior to x.62.13

■ Remediation Steps
1. Verify the current version of Metabase deployed in your environment.
2. Update to the latest patched versions (x.58.28, x.63.10, x.59.25, x.60.21, x.61.15, or x.62.13 as applicable).

■ Reference
- Metabase Security Bulletins (GHSA-8hmm-hrhg-ppqp, etc.)

Priority: High
Deadline: Immediate