OpenEMR 厂商相关 131 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
OpenEMR 是一款开源电子医疗记录系统,旨在为医疗机构提供患者数据管理、排班及计费功能。鉴于其处理敏感健康信息的特性,系统历史上频繁暴露远程代码执行、跨站脚本及越权访问等高危漏洞,累计已收录逾 120 条 CVE。这些缺陷多源于输入验证不足或权限逻辑疏漏,凸显了医疗软件在复杂业务场景下的安全挑战。厂商持续通过补丁修复提升防护能力,但攻击面广泛性仍要求用户严格遵循安全配置最佳实践。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-29187 | OpenEMR SQL注入漏洞 — openemr CWE-89 | 8.1 | High | 2026-03-25 |
| CVE-2026-33346 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 8.7 | High | 2026-03-19 |
| CVE-2026-33305 | OpenEMR 安全漏洞 — openemr CWE-696 | 5.4 | Medium | 2026-03-19 |
| CVE-2026-33304 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-03-19 |
| CVE-2026-33303 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 5.4 | Medium | 2026-03-19 |
| CVE-2026-33302 | OpenEMR 安全漏洞 — openemr CWE-863 | 7.6 | - | 2026-03-19 |
| CVE-2026-33321 | OpenEMR 代码问题漏洞 — openemr CWE-918 | 7.6 | - | 2026-03-19 |
| CVE-2026-33301 | OpenEMR 安全漏洞 — openemr CWE-116 | 3.5 | - | 2026-03-19 |
| CVE-2026-33299 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 5.4 | - | 2026-03-19 |
| CVE-2026-32119 | OpenEMR 安全漏洞 — openemr CWE-79 | 4.4 | Medium | 2026-03-19 |
| CVE-2026-32238 | OpenEMR 操作系统命令注入漏洞 — openemr CWE-78 | 9.1 | Critical | 2026-03-19 |
| CVE-2026-25928 | OpenEMR 路径遍历漏洞 — openemr CWE-22 | 6.5 | Medium | 2026-03-19 |
| CVE-2026-25744 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-03-19 |
| CVE-2026-25745 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-03-18 |
| CVE-2026-32127 | OpenEMR SQL注入漏洞 — openemr CWE-89 | 8.8 | High | 2026-03-11 |
| CVE-2026-32126 | OpenEMR 安全漏洞 — openemr CWE-862 | 7.1 | High | 2026-03-11 |
| CVE-2026-32125 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 5.4 | Medium | 2026-03-11 |
| CVE-2026-32124 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 5.4 | Medium | 2026-03-11 |
| CVE-2026-32123 | OpenEMR 安全漏洞 — openemr CWE-863 | 7.7 | High | 2026-03-11 |
| CVE-2026-32122 | OpenEMR 安全漏洞 — openemr CWE-862 | 4.3 | Medium | 2026-03-11 |
| CVE-2026-32121 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 7.7 | High | 2026-03-11 |
| CVE-2026-32118 | OpenEMR 跨站脚本漏洞 — openemr CWE-79 | 5.4 | Medium | 2026-03-11 |
| CVE-2026-24898 | OpenEMR 授权问题漏洞 — openemr CWE-287 | 10.0 | Critical | 2026-03-03 |
| CVE-2026-25146 | OpenEMR 信息泄露漏洞 — openemr CWE-200 | 9.6 | Critical | 2026-03-03 |
| CVE-2026-24848 | OpenEMR 路径遍历漏洞 — openemr CWE-22 | 8.8AI | High AI | 2026-03-03 |
| CVE-2026-25147 | OpenEMR 安全漏洞 — openemr CWE-639 | 7.1 | High | 2026-02-27 |
| CVE-2026-24488 | OpenEMR 路径遍历漏洞 — openemr CWE-22 | 6.5 | Medium | 2026-02-27 |
| CVE-2026-27943 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-02-26 |
| CVE-2026-25930 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-02-25 |
| CVE-2026-25929 | OpenEMR 安全漏洞 — openemr CWE-639 | 6.5 | Medium | 2026-02-25 |
本页汇总了 OpenEMR 厂商截至目前公开的全部 131 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。