PT-2026-21826 · Openemr · Openemr

·

CVE-2026-25124

·

Publicado

2026-02-25

·

Atualizado

2026-02-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenEMR anteriores à 8.0.0
Descrição O OpenEMR é um aplicativo de registros eletrônicos de saúde e gestão de consultórios médicos. Versões do aplicativo anteriores à 8.0.0 contêm uma falha de controle de acesso. Essa falha permite que usuários com privilégios limitados, como recepcionistas, exportem uma lista completa de mensagens que inclui dados sensíveis de pacientes e usuários. O problema está localizado na funcionalidade de exportação do relatório message list.php, que não realiza verificações adequadas de permissão antes de executar consultas no banco de dados. A verificação existente do token CSRF é insuficiente para impedir o acesso não autorizado aos dados caso o token seja comprometido.
Recomendações Atualize para a versão 8.0.0 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25124
GHSA-Q7P5-RRWJ-QMP2

Produtos afetados

Openemr