CVE-2026-2991
KiviCare – Sistema di Gestione di Clinica e Pazienti (EHR) <= 4.1.2 - Bypass dell'Autenticazione Non Autenticato tramite Token di Accesso Sociale
- Pubblicato
- 18 mar 2026
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 21 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 37,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# KiviCare – Sistema di Gestione di Cliniche e Pazienti (EHR) per WordPress – Bypass dell'Autenticazione Il plugin KiviCare – Sistema di Gestione di Cliniche e Pazienti (EHR) per WordPress è vulnerabile al Bypass dell'Autenticazione in tutte le versioni fino alla 4.1.2 inclusa. Ciò è dovuto al fatto che la funzione `patientSocialLogin()` non verifica il token di accesso del provider social prima di autenticare un utente. Questo consente a utenti non autenticati di accedere come qualsiasi paziente registrato nel sistema fornendo semplicemente il proprio indirizzo email e un valore arbitrario per il token di accesso, bypassando ogni verifica delle credenziali. L'attaccante ottiene accesso a dati medici sensibili, appuntamenti, prescrizioni e informazioni di fatturazione (violazione di PII/PHI). Inoltre, i cookie di autenticazione vengono impostati prima del controllo del ruolo, il che significa che i cookie di autenticazione per utenti non pazienti (inclusi gli amministratori) vengono anch'essi impostati negli header della risposta HTTP, anche se viene restituita una risposta 403.
Fonti
1- CVE-2026-2991Exploit
PoC exploit per CVE-2026-2991 — bypass dell'autenticazione nel plugin WordPress KiviCare (≤4.1.2) che consente la presa di controllo non autenticata degli account paziente e l'estrazione delle sessioni amministrative.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.