CVE-2026-25746
OpenEMR weist eine SQL-Injection-Schwachstelle auf
- Veröffentlicht
- 25.02.2026
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 19.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenEMR ist eine kostenlose und quelloffene Anwendung für elektronische Gesundheitsakten und die Verwaltung medizinischer Praxen. Versionen vor 8.0.0 enthalten eine SQL-Injection-Schwachstelle in der Rezeptverwaltung, die von authentifizierten Angreifern ausgenutzt werden kann. Die Schwachstelle besteht aufgrund unzureichender Eingabevalidierung in der Funktion zur Auflistung von Rezepten. Version 8.0.0 behebt die Schwachstelle.
Quellen
1CVE-2026-25746 - SQL-Injection-Schwachstelle in OpenEMR <8.0.0
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.