Openemr · Openemr · CVE-2026-21443
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEMR anteriores à 8.0.0
Descrição
O OpenEMR é um aplicativo de registros eletrônicos de saúde e gestão de consultórios médicos. Antes da versão 8.0.0, a função de tradução `xl()` não escapa corretamente as strings. A aplicação inclui funções wrapper para escape em diferentes contextos (`xlt()` para HTML, `xla()` para atributos, `xlj()` para JavaScript), mas a saída da função `xl()` é às vezes usada diretamente sem escape. Se um atacante puder injetar conteúdo malicioso no banco de dados de tradução, isso pode levar a um cross-site scripting (XSS). A função `xl()` é usada para recuperar strings traduzidas.
Recomendações
Atualize para a versão 8.0.0 ou posterior.