openemr是OpenEMR组织开源的一个支持文档管理与企业应用场景的医疗信息管理平台。 OpenEMR 8.2.0及之前版本存在跨站脚本漏洞,该漏洞源于患者门户模板系统在模板保存时仅过滤字面PHP开放标签,且模板检索端点缺乏输出编码并缺少HttpOnly cookie属性,导致认证管理员可注入任意HTML和JavaScript,通过document.cookie访问窃取会话令牌,实现会话劫持。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-39932 | 9.1 CRITICAL | OpenEMR 8.2.0 Remote Code Execution via CategoryTree eval() Injection |
| CVE-2026-67610 | 8.1 HIGH | OpenEMR 8.2.0 OAuth2 Dynamic Client Registration Unauthorized FHIR Access |
| CVE-2026-67611 | 8.1 HIGH | OpenEMR 8.2.0 OAuth2 Password Grant Authentication Bypass via SMART Configuration |
| CVE-2026-39931 | 7.2 HIGH | OpenEMR Authenticated SQL Injection via backup.php Import Feature |
No comments yet