Extension WordPress

Vulnérabilités KiviCare – Clinic & Patient Management System (EHR), page 2

Cette page rassemble les failles publiées pour KiviCare – Clinic & Patient Management System (EHR), leurs plages de versions affectées et les correctifs signalés dans la base locale.

22Vulnérabilités
1Critiques
22Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de KiviCare – Clinic & Patient Management System (EHR)

22 fiches

CVE-2023-2623 Moyenne · 6,5
KiviCare – Clinic & Patient Management System (EHR)

KiviCare – Clinic & Patient Management System (EHR) <= 3.2.0 – Sensitive Information Exposure

The KiviCare – Clinic & Patient Management System (EHR) plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 3.2.0. This can allow authenticated attackers to extract sensitive data including emails, hashed passwords,…

Versions affectées

3.2.0

Correctif

3.2.1

Publication

05/06/2023

CVE-2022-0786 Critique · 9,8
KiviCare – Clinic & Patient Management System (EHR)

KiviCare – Clinic & Patient Management System (EHR) <= 2.3.8 – SQL Injection

The KiviCare WordPress plugin before 2.3.9 does not sanitise and escape some parameters before using them in SQL statements via the ajax_post AJAX action with the get_doctor_details route, leading to SQL Injections exploitable by unauthenticated users

Versions affectées

*-2.3.8

Correctif

2.3.9

Publication

23/05/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités