Faille critique Metabase (CVSS 10) exploitée contre l'ANSSI et la Dinum : 118 comptes compromis

🗓️ Contexte Source : Numerama, publié le 1er octobre 2026. L’ANSSI a rendu public le 30 septembre 2026 le premier point de situation de l’opération REACTIV, lancée à la demande du Premier ministre pour coordonner la réponse aux fuites de données touchant les ministères français depuis début août 2026. 🔍 Vulnérabilité exploitée La faille concerne Metabase, un logiciel open source de business intelligence utilisé par plusieurs services de l’État. Elle est notée 10/10 sur l’échelle CVSS (score maximum). Il s’agit d’une injection SQL localisée dans la fonction de réinitialisation du mot de passe, accessible sans authentification préalable. Un attaquant pouvait ainsi obtenir les droits d’administrateur sur l’instance ciblée sans identifiants ni interaction utilisateur. ...

5 octobre 2026 · 2 min
Dernière mise à jour le: 5 octobre 2026 📝