Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openmrs-module-fhir2 (CVE-2025-46823)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
30/05/2025

Descripción

openmrs-module-fhir2 proporciona la API REST de FHIR y los servicios relacionados para OpenMRS, un sistema abierto de registros médicos. En versiones del módulo FHIR2 anteriores a la 2.5.0, los privilegios no siempre se verificaban correctamente, lo que significa que usuarios no autorizados podrían haber añadido o editado datos que no debían. Todos los implementadores deben actualizar a FHIR2 2.5.0 o posterior tan pronto como sea posible para recibir un parche.