CVE-2026-33912

OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 8.0.0.3, an authenticated attacker could craft a malicious form that, when submitted by a victim, executes arbitrary JavaScript in the victim's browser session. Version 8.0.0.3 patches the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:38

Type Values Removed Values Added
Summary
  • (es) OpenEMR es una aplicación gratuita y de código abierto de registros de salud electrónicos y gestión de prácticas médicas. Antes de la versión 8.0.0.3, un atacante autenticado podría crear un formulario malicioso que, al ser enviado por una víctima, ejecuta JavaScript arbitrario en la sesión del navegador de la víctima. La versión 8.0.0.3 corrige el problema.

26 Mar 2026, 16:24

Type Values Removed Values Added
First Time Open-emr openemr
Open-emr
CPE cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*
References () https://github.com/openemr/openemr/commit/24dd47c3e4936a6ddd064924d17b0273c6ac4b66 - () https://github.com/openemr/openemr/commit/24dd47c3e4936a6ddd064924d17b0273c6ac4b66 - Patch
References () https://github.com/openemr/openemr/commit/ae2a9e5edb8c88b9b0dff5969fd3aa98225f047e - () https://github.com/openemr/openemr/commit/ae2a9e5edb8c88b9b0dff5969fd3aa98225f047e - Patch
References () https://github.com/openemr/openemr/releases/tag/v8_0_0_3 - () https://github.com/openemr/openemr/releases/tag/v8_0_0_3 - Product
References () https://github.com/openemr/openemr/security/advisories/GHSA-cpph-949w-w79v - () https://github.com/openemr/openemr/security/advisories/GHSA-cpph-949w-w79v - Vendor Advisory

25 Mar 2026, 23:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-25 23:17

Updated : 2026-06-17 10:38


NVD link : CVE-2026-33912

Mitre link : CVE-2026-33912

CVE.ORG link : CVE-2026-33912


JSON object : View

Products Affected

open-emr

  • openemr
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')