Framework, "tüm müşterileri" bilgilendirdiğini belirtti . Ancak Framework, etkilenen kişilerin kesin sayısını kamuoyuna açıklamadı. Şirket sözcüsü Eric Schumacher, TechCrunch'a ihlalin "tüm müşterileri" etkilediğini ancak bir rakam vermeyi reddettiğini söyledi
. Bir rapor, Framework'ün bilinen kullanıcı topluluğu boyutuna dayanarak yaklaşık 18.000 müşteri tahmininde bulundu, ancak bu resmi bir rakam değil ve önemli ölçüde eksik tahmin olabilir
.
Framework, ihlalin tamamen Metabase'ten kaynaklandığını belirtti . Bu, klasik bir tedarik zinciri saldırısıdır — Framework'ün kendi sistemleri doğrudan ihlal edilmedi, ancak güvenilen bir üçüncü taraf satıcı hedef alındı.
Saldırı vektörü, Metabase yazılımındaki kritik, kimlik doğrulama gerektirmeyen SQL enjeksiyonu sıfırıncı gün (zero-day) güvenlik açığıydı . Temel özellikler:
/reset_password uç noktası aracılığıyla Metabase uygulama veritabanına rastgele SQL enjekte etmesine izin vererek herhangi bir kimlik bilgisi olmadan tam yönetici erişimi sağlıyordu Metabase, olayı 6 Ağustos 2026'da ifşa etti ve Metabase Cloud SaaS platformunun daha önce bilinmeyen bu açık yoluyla tehlikeye atıldığını ortaya koydu . Önemli zaman çizelgesi ve detaylar:
Metabase, müşteri verilerinin ötesinde, açıktan yararlanmanın etkilenen örneklerden saklanan veritabanı kimlik bilgilerini, token'ları, API anahtarlarını ve diğer hassas yapılandırma verilerini ifşa edebileceği konusunda uyardı . Bu, patlama yarıçapının Framework'ün ifşa ettiği müşteri verilerinin ötesine geçtiği anlamına geliyor — saldırganlar potansiyel olarak Metabase'ten bağlı diğer sistemlere geçiş yapabilirdi.
Etkilenen tek şirket Framework değildi. Metabase soruşturması ilerledikçe, en az beş şirket tehlikeye girdiklerini kamuoyuna doğruladı :
Bu model, Metabase sıfırıncı gün açığının, Framework'e özel hedefli bir ihlal değil, birden çok bulut kiracısına karşı genel amaçlı bir saldırı olarak kullanıldığını gösteriyor.
Framework'ün resmi bildirimi, birden çok yayın organı tarafından bildirildiği üzere, müşteriler için rehberlik içeriyordu. Çalınan veri türlerine ve standart ihlal müdahale uygulamalarına dayanarak, etkilenen müşteriler şunları yapmalıdır:
Framework sözcüsü TechCrunch'a şirketin "bu bilgi ihlalinden dolayı çok üzgün olduğunu" ve veri depolama yöntemini "incelediğini ve iyileştirdiğini" söyledi .