Sploitus

Exploit for CVE-2026-72898

cve Β· 2026-08-10

Exploit Code

MARKDOWN2 lines
## https://sploitus.com/exploit?id=CVE-2026-72898
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.