CVE-2026-33910
OpenEMR presenta una vulnerabilità di SQL Injection nella selezione del paziente
- Pubblicato
- 25 mar 2026
- Aggiornato
- 26 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 19 ago 2026
OpenEMR presenta una vulnerabilità di SQL Injection nella selezione del paziente
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
OpenEMR è un'applicazione gratuita e open source per la gestione delle cartelle cliniche elettroniche e della pratica medica. Le versioni fino alla 8.0.0.2 inclusa contengono una vulnerabilità di SQL injection nella funzionalità di selezione del paziente che può essere sfruttata da attaccanti autenticati. La vulnerabilità esiste a causa di una validazione insufficiente dell'input nella funzionalità di selezione del paziente. La versione 8.0.0.3 contiene una patch.
CVE-2026-33910: Vulnerabilità di SQL injection in OpenEMR <8.0.0.3>
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.