Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33346

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 8.7
EPSS Низкий

Описание

OpenEMR is a free and open source electronic health records and medical practice management application. Prior to 8.0.0.2, a stored cross-site scripting (XSS) vulnerability in the patient portal payment flow allows a patient portal user to persist arbitrary JavaScript that executes in the browser of a staff member who reviews the payment submission. The payload is stored via portal/lib/paylib.php and rendered without escaping in portal/portal_payment.php. Version 8.0.0.2 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
Версия до 8.0.0.2 (исключая)

EPSS

Процентиль: 25%
0.00322
Низкий

8.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
fstec
5 месяцев назад

Уязвимость системы для ведения медицинской документации OpenEMR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 25%
0.00322
Низкий

8.7 High

CVSS3

Дефекты

CWE-79