VYPR
Low severity3.5NVD Advisory· Published Feb 28, 2024· Updated Jun 17, 2026

CVE-2024-26476

CVE-2024-26476

Description

An issue in open-emr before v.7.0.2 allows a remote attacker to escalate privileges via a crafted script to the formid parameter in the ereq_form.php component.

Affected products

3
  • Openemr/Openemrllm-create2 versions
    <7.0.2+ 1 more
    • (no CPE)range: <7.0.2
    • cpe:2.3:a:open-emr:openemr:*:*:*:*:*:*:*:*range: <7.0.2
  • open-emr/open-emrdescription

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.