// Tag
#snowflake
3 wpisy
Krytyczna luka RCE w Metabase (CVE-2026-50148) z oceną CVSS 10.0
Wykryto krytyczną lukę w popularnym narzędziu BI Metabase, pozwalającą na zdalne wykonanie kodu. Problem oznaczony jako CVE-2026-50148 otrzymał maksymalną ocenę 10.0 w skali CVSS.
Luki w Snowflake Terraform Provider. Wymagana pilna aktualizacja
Wersje Snowflake Terraform Provider starsze niż 2.18.0 zawierają luki SQL i DDL injection (CVE-2026-15067). Może to prowadzić do eksfiltracji danych i tworzenia nieautoryzowanych kont. Zalecana jest natychmiastowa, ręczna aktualizacja.
Luka RCE w Snowflake CLI (CVE-2026-13749). Wymagana ręczna aktualizacja.
Wykryto lukę RCE w Snowflake CLI z oceną CVSS 8.8. Zagraża ona stacjom roboczym deweloperów i systemom CI/CD. Konieczna jest natychmiastowa, ręczna aktualizacja do wersji 3.19.