CVE-2026-2991
किवीकेयर – क्लिनिक एवं रोगी प्रबंधन प्रणाली (ईएचआर) <= 4.1.2 - सोशल लॉगिन टोकन के माध्यम से बिना प्रमाणीकरण के प्रमाणीकरण बायपास
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 21 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 37.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) प्लगइन वर्डप्रेस के लिए KiviCare – क्लिनिक और रोगी प्रबंधन प्रणाली (EHR) प्लगइन वर्डप्रेस के लिए, सभी संस्करणों में 4.1.2 तक (शामिल), प्रमाणीकरण बाईपास (Authentication Bypass) की भेद्यता से ग्रस्त है। यह `patientSocialLogin()` फ़ंक्शन के कारण है, जो किसी उपयोगकर्ता को प्रमाणित करने से पहले सोशल प्रदाता एक्सेस टोकन की पुष्टि नहीं करता है। इससे अनधिकृत हमलावरों के लिए सिस्टम पर पंजीकृत किसी भी रोगी के रूप में लॉग इन करना संभव हो जाता है, केवल उनका ईमेल पता और एक्सेस टोकन के लिए एक मनमाना मान प्रदान करके, सभी क्रेडेंशियल सत्यापन को दरकिनार करते हुए। हमलावर को संवेदनशील चिकित्सा रिकॉर्ड, अपॉइंटमेंट, नुस्खे और बिलिंग जानकारी (PII/PHI उल्लंघन) तक पहुंच प्राप्त होती है। इसके अतिरिक्त, भूमिका जांच से पहले प्रमाणीकरण कुकीज़ सेट की जाती हैं, जिसका अर्थ है कि गैर-रोगी उपयोगकर्ताओं (प्रशासकों सहित) के लिए ऑथ कुकीज़ भी HTTP प्रतिक्रिया हेडर में सेट की जाती हैं, भले ही 403 प्रतिक्रिया लौटाई जाती है।
स्रोत
1- CVE-2026-2991एक्सप्लॉइट
CVE-2026-2991 के लिए PoC एक्सप्लॉइट — KiviCare WordPress प्लगइन (≤4.1.2) में प्रमाणीकरण बायपास, जो बिना प्रमाणीकरण के रोगी खाते पर कब्ज़ा करने और एडमिन सत्र निकालने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।