PT-2026-78304 · Kivicare · Kivicare

·

CVE-2026-19417

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas KiviCare versões anteriores a 4.5.4
Description Existe uma Referência Direta Insegura a Objeto (IDOR) onde o software falha ao verificar se o usuário solicitante possui as permissões necessárias para acessar um arquivo de mídia específico. Isso permite que usuários autenticados com privilégios de nível de paciente baixem qualquer arquivo armazenado na biblioteca de mídia, o que pode incluir relatórios médicos confidenciais de outros pacientes.
Recommendations Atualize o KiviCare para a versão 4.5.4 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19417

Produtos afetados

Kivicare