Vulnerabilities in medplum
3 resultsVexday analysis
Medplum apresenta apenas 1 vulnerabilidade registrada na base, publicada recentemente (últimos 90 dias), sem atividade de ataque confirmada até o momento. A fraqueza identificada (CWE-918 - Server-Side Request Forgery) é de natureza crítica do ponto de vista técnico, exigindo monitoramento da evolução dessa vulnerabilidade nos próximos meses.
CVE-2026-49120MEDIUMMedplum < 5.1.14 SSRF via FHIR Subscription EndpointEPSS 0.2%CVE-2026-44506HIGHMedplum - Exposure of OAuth client secret via dynamic registration endpoint in self-hosted configurationsEPSS 0.2%CVE-2026-53728HIGHMedplum - Improper Validation of Redirect URI in External Auth Callback allows Authorization Code LeakageEPSS 0.1%