CVE-2026-2991
KiviCare – Sistema de Gestão de Clínicas e Pacientes (EHR) <= 4.1.2 - Bypass de Autenticação Não Autenticado via Token de Login Social
- Publicado
- 18 de mar. de 2026
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 21 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 37,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# KiviCare – Sistema de Gestão de Clínicas e Pacientes (EHR) para WordPress – Bypass de Autenticação O plugin KiviCare – Sistema de Gestão de Clínicas e Pacientes (EHR) para WordPress é vulnerável a Bypass de Autenticação em todas as versões até, e incluindo, a 4.1.2. Isso se deve ao fato de a função `patientSocialLogin()` não verificar o token de acesso do provedor social antes de autenticar um usuário. Isso torna possível que atacantes não autenticados façam login como qualquer paciente registrado no sistema, fornecendo apenas o endereço de e-mail e um valor arbitrário para o token de acesso, contornando toda a verificação de credenciais. O atacante obtém acesso a registros médicos confidenciais, consultas, prescrições e informações de cobrança (violação de PII/PHI). Além disso, os cookies de autenticação são definidos antes da verificação de função, o que significa que os cookies de autenticação para usuários que não são pacientes (incluindo administradores) também são definidos nos cabeçalhos de resposta HTTP, mesmo que uma resposta 403 seja retornada.
Fontes
1- CVE-2026-2991Exploit
PoC exploit para CVE-2026-2991 — bypass de autenticação no plugin KiviCare para WordPress (≤4.1.2) permitindo a tomada de conta de paciente sem autenticação e a extração de sessão de administrador.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.