CVE-2026-2991
KiviCare – Clinic & Patient Management System (EHR) <= 4.1.2 - ソーシャルログイントークンによる未認証の認証バイパス
- 公開済み
- 2026/03/18
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/21
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L低 · 今後 30 日間
- パーセンタイル
- 37.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# KiviCare – Clinic & Patient Management System (EHR) WordPressプラグインの認証バイパスの脆弱性 KiviCare – Clinic & Patient Management System (EHR) WordPressプラグインは、全バージョン(4.1.2を含む)において認証バイパスの脆弱性の影響を受けます。これは、`patientSocialLogin()` 関数がユーザーを認証する前にソーシャルプロバイダーのアクセストークンを検証していないことが原因です。これにより、認証されていない攻撃者が、メールアドレスと任意のアクセストークン値のみを提供することで、システムに登録されている任意の患者としてログインでき、すべての資格情報検証をバイパスすることが可能になります。攻撃者は、機密性の高い医療記録、予約情報、処方箋、請求情報(PII/PHI漏洩)にアクセスできます。さらに、認証Cookieはロールチェックの前に設定されるため、非患者ユーザー(管理者を含む)の認証Cookieも、403レスポンスが返されるにもかかわらず、HTTPレスポンスヘッダーに設定されます。
ソース
1- CVE-2026-2991エクスプロイト
CVE-2026-2991 の PoC エクスプロイト — KiviCare WordPress プラグイン (≤4.1.2) における認証バイパス。未認証の患者アカウント乗っ取りと管理者セッションの抽出を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。