CVE-2026-2991
高已发布
KiviCare – 诊所与患者管理系统(EHR)<= 4.1.2 - 通过社交登录令牌绕过身份验证(未认证)
- 已发布
- 2026年3月18日
- 已更新
- 2026年4月8日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月21日
初级CVSS
7.3/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L0.4%
低 · 未来 30 天
- 百分位
- 37.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# KiviCare – 诊所与患者管理系统(EHR)WordPress 插件身份验证绕过漏洞 KiviCare – 诊所与患者管理系统(EHR)WordPress 插件在所有版本(含 4.1.2)中均存在身份验证绕过漏洞。该漏洞源于 `patientSocialLogin()` 函数在验证用户身份前未对社交提供商访问令牌进行校验。这使得未认证攻击者仅需提供受害者的电子邮件地址及任意访问令牌值,即可登录为系统中任意已注册患者,从而绕过所有凭据验证。攻击者可获取敏感医疗记录、预约信息、处方及账单数据(造成 PII/PHI 泄露)。此外,认证 Cookie 在角色检查之前即被设置,这意味着即使服务器返回 403 响应,非患者用户(包括管理员)的认证 Cookie 也会被写入 HTTP 响应头中。
来源
1- CVE-2026-2991漏洞利用
CVE-2026-2991 的 PoC 漏洞利用 — KiviCare WordPress 插件(≤4.1.2)中的认证绕过漏洞,允许未认证的攻击者接管患者账户并提取管理员会话。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。