metabase

metabase

Metabaseは、企業が持つ様々なデータを集約し、グラフやダッシュボードで分かりやすく可視化することで、誰もがビジネス状況を把握・分析できるようにするオープンソースのビジネスインテリジェンス(BI)ツールです。
調査分析 Clojure analytics bi business-intelligence businessintelligence clojure dashboard data data-analysis data-visualization database metabase mysql postgres postgresql reporting slack sql-editor visualization スコア: 90.3
metabase インフォグラフィック
46,100
スター数
6,245
フォーク数
3968
イシュー
Clojure
言語
NOASSERTION
ライセンス
new
ステータス
何ができるか
📊
直感的なデータ可視化
専門知識がなくても、ドラッグ&ドロップ操作で売上や顧客データなどをグラフ化できます。
📈
カスタムダッシュボード作成
必要な情報を集約したオリジナルのダッシュボードを作り、リアルタイムでビジネスの重要指標(KPI)を追跡可能です。
🔗
組み込み分析機能
自社が提供するウェブサイトやアプリケーション内にMetabaseの分析機能をシームレスに組み込み、ユーザー体験を向上させられます。
💡
柔軟なオープンソース
オープンソースであるため、ライセンス費用を抑えつつ、必要に応じて自社のシステムと連携したりカスタマイズしたりできます。
🔧 仕組みの図解
1
データ接続
社内のデータベース(顧客情報、ウェブアクセスログなど)とMetabaseを連携させます。
2
質問の作成
見たいデータについて、まるで質問をするかのように条件を指定し、必要な情報を抽出します。
3
可視化と共有
抽出したデータをグラフや表で分かりやすく表現し、チームや社内で簡単に共有して活用します。
👥 こんな人に便利そう
🎯
マーケティング担当者
キャンペーンの効果測定やウェブサイトのアクセス分析を行い、データに基づいた戦略立案に役立てられます。
💼
経営企画・事業責任者
事業全体のKPI(重要業績評価指標)を一元管理し、迅速な意思決定や事業戦略の見直しに活用できます。
📰
広報担当者
ウェブサイトのトラフィックやコンテンツのエンゲージメントを分析し、広報戦略の改善点を発見できます。
📏 導入の難易度
ふつう
導入にはデータベース接続やサーバー構築の知識を持つエンジニアの協力が必要ですが、一度設定されれば、その後のデータ分析・可視化は非常に直感的に行えます。
まとめ
Metabaseは、非エンジニアでもデータを活用し、データドリブンな意思決定を促進する強力なオープンソースツールであり、その機能的な価値は高く評価できます。しかし、本ツールにはクリティカルおよび高リスクを含む28件もの既知の脆弱性が確認されており、セキュリティリスクが極めて高い状態です。魅力的な機能を持つ一方で、現時点での本番環境での利用は極めて慎重に検討すべきでしょう。【セキュリティ注記】
🛡 セキュリティチェック
✖ Danger 最終チェック: 2026-03-02
OpenSSF Scorecard
5.6/10
GitHub Advisories
28
既知の脆弱性
メンテナンス状況
0日前
最終コミット
OpenSSF Scorecard 詳細チェック項目
Code-Review 10/10
Maintained 10/10
CII-Best-Practices 0/10
Security-Policy 10/10
License 9/10
Dangerous-Workflow 0/10
Token-Permissions 0/10
Binary-Artifacts 10/10
Branch-Protection 5/10
Packaging 10/10
Pinned-Dependencies 0/10
Fuzzing 0/10
SAST 10/10
既知の脆弱性 (28件)
CVE ID重要度状態概要
CVE-2026-27464 High published Authenticated users are able to retrieve sensitive information from a Metabase instance, including database access credentials.
CVE-2026-22805 low published It's possible to use the channel test endpoint to reach internal local addresses
CVE-2025-32382 low published Snowflake credentials logged by the Metabase backend
CVE-2025-30371 low published It's possible to circumvent local link access protection in GeoJson endpoint
CVE-2025-27141 Medium published Cached questions leak data to impersonated users
CVE-2024-55951 Medium published Sandboxed users could see filter values from other sandboxed users
CVE-2023-37470 Critical published Remote code execution via user-supplied H2 connection strings
CVE-2023-32680 Medium published Native models enable people without SQL permissions to create and edit SQL snippets
CVE-2023-23628 Medium published Dashboard subscription settings interface reveals list of recipients to sandboxed users
CVE-2023-23629 Medium published Users can view data they don't have privileges to view by adding themselves to dashboard subscriptions created by users with more data privileges
CVE-2022-39358 Critical published Possible to circumvent Locked parameter in Signed Embedding
CVE-2022-39360 High published SSO users able to circumvent IdP login by doing password reset
CVE-2022-39359 High published GeoJSON validation doesn't prevent redirects to blocked URLs
CVE-2022-39362 High published Arbitrary SQL execution from queryhash
CVE-2022-39361 Critical published Remote Code Execution via H2
CVE-2022-24853 low published Make GeoJSON URL read fully conditional on validation
CVE-2022-24854 Medium published SQLite allows "FDW" to other SQLite databases bypassing any permissions
CVE-2022-24855 Medium published XSS vulnerability in /_internal endpoint
N/A Critical published log4j RCE - CVE-2021-44228
N/A High published Incomplete validation of GeoJSON api can lead to exposing local files or environment variables to admin users
CVE-2021-41277 Critical published GeoJSON URL validation can expose server files and environment variables to unauthorized users
N/A low published Exposure of Dashboard Subscription Metadata to Users Without Read Access
N/A High published Potential Information Disclosure When Using Presto with Basic Auth on HTTP Errors
N/A Medium published Revision API allows revert of dashboards and viewing history of questions/dashboards without permissions
N/A Medium published Possible information leakage for Sandboxed users seeing filter list data they may not have access to
N/A High published Possible SQL Injection With Redshift and Postgres Match and Replace Operations
N/A High published Custom Maps Feature lets Admin Users Read Server Files
N/A High published Metabase Enterprise Data Sandboxing and Caching Visibility Vulnerability
チェックソース: OpenSSF Scorecard / GitHub Security Advisories / GitHub Repository
📅 タイムライン
リポジトリ作成日 2015-02-02
最終コミット日 2026-02-25
当サイトでの発見日 2026-02-24
👥 コミュニティ活動(ユーザーの声)
3,961
Issue総数
Open 3961 / Closed 0
391
コントリビューター
557
直近30日のコミット
0
直近30日のIssue
多くのユーザーからフィードバックが寄せられているプロジェクトです。
📈 スター推移
metabase Star History Chart
powered by star-history.com