PT-2026-21970 · Openemr · Openemr

·

CVE-2026-23627

·

Publicado

2026-02-25

·

Atualizado

2026-02-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenEMR anteriores a 8.0.0
Descrição O OpenEMR é uma aplicação de registros eletrônicos de saúde e gestão de consultórios médicos. Existe uma falha no módulo de Imunização onde os valores de patient id fornecidos pelo usuário são incorporados diretamente às consultas SQL sem sanitização adequada. Isso permite que qualquer usuário autenticado execute consultas SQL arbitrárias, potencialmente levando à violação do banco de dados, acesso não autorizado a informações de saúde protegidas (PHI), roubo de credenciais e execução remota de código.
Recomendações Atualize para a versão 8.0.0 ou posterior.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23627
GHSA-X3HW-RWRG-V25H

Produtos afetados

Openemr