База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34053

8,1

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 отсутствие авторизации в конечной точке удаления AJAX `interface/forms/procedure_order/handle_deletions.php` позволяет любому …

Open-Emr
Подробнее

CVE-2026-34051

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. В версиях до 8.0.0.3 неправильный контроль доступа к функциям импорта/экспорта, что позволяет неавторизованным …

Open-Emr
Подробнее

CVE-2026-33934

4,3

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. В версиях до 8.0.0.3 отсутствует проверка авторизации в `portal/sign/lib/show-signature.php`, которая позволяет любому аутентифицированному …

Open-Emr
Подробнее

CVE-2026-33933

6,1

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. Начиная с версии 7.0.2.1 и до версии 8.0.0.3, уязвимость отраженного межсайтового скриптинга (XSS) …

Open-Emr
Подробнее

CVE-2026-33932

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 сохраняемая уязвимость межсайтового сценария в предварительном просмотре документа CCDA позволяла …

Open-Emr
Подробнее

CVE-2026-33931

6,5

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 уязвимость небезопасной прямой ссылки на объект (IDOR) на странице оплаты …

Open-Emr
Подробнее

CVE-2026-33918

8,8

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 конечная точка загрузки файла биллинга `interface/billing/get_claim_file.php` только проверяет наличие у …

Open-Emr
Подробнее

CVE-2026-33917

8,8

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. Версии до 8.0.0.3 содержат уязвимость внедрения SQL в форме ajax_save CAMOS, которой могут …

Open-Emr
Подробнее

CVE-2026-33915

5,4

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 в пяти маршрутах REST API страховых компаний отсутствует вызов `RestConfig::request_authorization_check()`, …

Open-Emr
Подробнее

CVE-2026-33914

7,2

OpenEMR — это бесплатное приложение для электронных медицинских записей и управления медицинской практикой с открытым исходным кодом. До версии 8.0.0.3 модуль PostCalendar содержал уязвимость слепого внедрения SQL в административной функцииcategoriesUpdate. …

Open-Emr
Подробнее
398/3864