← Back to browse · API

CVE-2024-22611

Severity
CRITICAL
CVSS
9.8
EPSS
0.06053
Risk score
41.32
CISA KEV
No
PoC
No
Published
2025-04-03
Modified
2025-04-04
First seen
2026-08-07
Aliases
EUVD-2024-20145, GHSA-XMGG-6WGJ-628J
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-20145

Description

OpenEMR 7.0.2 is vulnerable to SQL Injection via \openemr\library\classes\Pharmacy.class.php, \controllers\C_Pharmacy.class.php and \openemr\controller.php.

References