Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32238

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

OpenEMR is a free and open source electronic health records and medical practice management application. Versions prior to 8.0.0.2 contain a Command injection vulnerability in the backup functionality that can be exploited by authenticated attackers. The vulnerability exists due to insufficient input validation in the backup functionality. Version 8.0.0.2 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
Версия до 8.0.0.2 (исключая)

EPSS

Процентиль: 77%
0.01889
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.1
fstec
5 месяцев назад

Уязвимость системы для ведения медицинской документации OpenEMR, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 77%
0.01889
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78