CVE-2026-2991
KiviCare – نظام إدارة العيادات والمرضى (EHR) <= 4.1.2 - تجاوز المصادقة غير المصادق عليه عبر رمز تسجيل الدخول الاجتماعي
- تم النشر
- 18/03/2026
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 21/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# KiviCare – نظام إدارة العيادات والمرضى (EHR) – ثغرة تجاوز المصادقة المكوّن الإضافي KiviCare – نظام إدارة العيادات والمرضى (EHR) لووردبريس عرضة لثغرة تجاوز المصادقة في جميع الإصدارات حتى 4.1.2 وما يشملها. ويعود السبب في ذلك إلى أن الدالة `patientSocialLogin()` لا تتحقق من رمز وصول مزوّد الخدمة الاجتماعية قبل مصادقة المستخدم. وهذا يتيح للمهاجمين غير المصادَق عليهم تسجيل الدخول بصفة أي مريض مسجّل في النظام بمجرد توفير عنوان بريدهم الإلكتروني وقيمة عشوائية لرمز الوصول، متجاوزين بذلك جميع عمليات التحقق من بيانات الاعتماد. ويحصل المهاجم على إمكانية الوصول إلى السجلات الطبية الحساسة والمواعيد والوصفات الطبية ومعلومات الفوترة (اختراق للبيانات الشخصية القابلة للتعريف/البيانات الصحية المحمية). بالإضافة إلى ذلك، يتم تعيين ملفات تعريف الارتباط الخاصة بالمصادقة قبل التحقق من الدور، مما يعني أن ملفات تعريف الارتباط للمصادقة الخاصة بالمستخدمين غير المرضى (بما في ذلك المسؤولين) تُعيّن أيضًا في ترويسات استجابة HTTP، حتى وإن تم إرجاع استجابة 403.
المصادر
1- CVE-2026-2991استغلال
استغلال PoC لثغرة CVE-2026-2991 — تجاوز المصادقة في إضافة KiviCare لـ WordPress (≤4.1.2) مما يسمح بالاستيلاء على حسابات المرضى دون مصادقة واستخراج جلسات المسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.