Vulnerabilidad en openemr (CVE-2026-33915)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
OpenEMR es una aplicación de gestión de prácticas médicas y registros de salud electrónicos de código abierto y gratuita. Antes de la versión 8.0.0.3, cinco rutas de la API REST de compañías de seguros carecen de la llamada 'RestConfig::request_authorization_check()' que utiliza cualquier otra ruta de modificación de datos en la API estándar. Esto permite a cualquier usuario de la API autenticado crear y modificar registros de compañías de seguros incluso si su cuenta de usuario de OpenEMR no tiene permisos ACL administrativos. La versión 8.0.0.3 corrige el problema.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:* | 8.0.0.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



