PT-2026-22100 · Openemr · Openemr

·

CVE-2026-27943

·

Publicado

2026-02-26

·

Atualizado

2026-02-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenEMR até a 8.0.0 (inclusive)
Descrição O OpenEMR é uma aplicação de registros eletrônicos de saúde e gerenciamento de prática médica. Versões até a 8.0.0 não verificam se um formulário pertence ao paciente ou ao contexto de atendimento do usuário atual ao carregar dados via o parâmetro form id na visualização de exame oftalmológico (eye mag). Isso permite que um usuário autenticado acesse ou edite o exame oftalmológico de qualquer paciente ao fornecer outro ID de formulário e, potencialmente, altere o paciente ativo da sessão em alguns fluxos.
Recomendações Atualize para uma versão com a correção disponível no branch main do repositório GitHub do OpenEMR.

Exploit

Correção

LPE

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27943
GHSA-Q96X-QW99-6XQ9

Produtos afetados

Openemr