CVE-2026-2991
KiviCare – Klinik- & Patientenverwaltungssystem (EHR) <= 4.1.2 - Nicht authentifizierte Authentifizierungsumgehung über Social-Login-Token
- Veröffentlicht
- 18.03.2026
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 21.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 37,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das KiviCare – Clinic & Patient Management System (EHR) Plugin für WordPress ist in allen Versionen bis einschließlich 4.1.2 anfällig für eine Umgehung der Authentifizierung (Authentication Bypass). Dies liegt daran, dass die Funktion `patientSocialLogin()` das Zugriffstoken des Social-Providers nicht überprüft, bevor ein Benutzer authentifiziert wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger im System registrierter Patient anzumelden, indem sie lediglich ihre E-Mail-Adresse und einen beliebigen Wert für das Zugriffstoken angeben – sämtliche Anmeldeinformationen werden dabei umgangen. Der Angreifer erhält Zugriff auf sensible medizinische Aufzeichnungen, Termine, Rezepte und Abrechnungsinformationen (PII/PHI-Verstoß). Zusätzlich werden Authentifizierungs-Cookies vor der Rollenprüfung gesetzt, was bedeutet, dass die Auth-Cookies für Nicht-Patienten-Benutzer (einschließlich Administratoren) ebenfalls in den HTTP-Response-Headern gesetzt werden, auch wenn eine 403-Antwort zurückgegeben wird.
Quellen
1- CVE-2026-2991Exploit
PoC-Exploit für CVE-2026-2991 — Authentifizierungsumgehung im KiviCare-WordPress-Plugin (≤4.1.2), die es nicht authentifizierten Angreifern ermöglicht, Patienten-Konten zu übernehmen und Admin-Sitzungen zu extrahieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.