Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33303

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

OpenEMR is a free and open source electronic health records and medical practice management application. Versions prior to 8.0.0.2 are vulnerable to stored cross-site scripting (XSS) via unescaped portal_login_username in the portal credential print view. A patient portal user can set their login username to an XSS payload, which then executes in a clinic staff member's browser when they open the "Create Portal Login" page for that patient. This crosses from the patient session context into the staff/admin session context. Version 8.0.0.2 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
Версия до 8.0.0.2 (исключая)

EPSS

Процентиль: 15%
0.00239
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
fstec
5 месяцев назад

Уязвимость функции portal_login_username() системы для ведения медицинской документации OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 15%
0.00239
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79