Vulnerabilidad en OpenEMR (CVE-2026-32123)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2026
Última modificación:
13/03/2026
Descripción
OpenEMR es una aplicación de gestión de registros médicos electrónicos y de práctica médica de código abierto y gratuita. Antes de 8.0.0.1, las comprobaciones de sensibilidad para los encuentros grupales están rotas porque el código solo consulta form_encounter para la sensibilidad, mientras que los encuentros grupales almacenan la sensibilidad en form_groups_encounter. Como resultado, la sensibilidad nunca se aplica correctamente a los encuentros grupales, y los usuarios a quienes se les debería restringir la visualización de encuentros sensibles (p. ej., de salud mental) pueden verlos. Esta vulnerabilidad está corregida en 8.0.0.1.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:* | 8.0.0.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



