CVE-2026-102846: falha de média gravidade em gedelumbung HospitalManagement
gedelumbung HospitalManagement Configuration sistem.php simpan improper authorization
Publicada em · Atualizada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.1epss 0.2%
probabilidade de exploração
0.2%top 88% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was detected in gedelumbung HospitalManagement up to c2d45543789a3887067d3915f69d44cfc2cf76a8. Impacted is the function sistem.php::simpan of the file application/modules/admin/controllers/sistem.php of the component Configuration Handler. The manipulation of the argument tipe/title/content_setting results in improper authorization. The attack may be launched remotely. The exploit is now public and may be used. This product operates on a rolling release basis, ensuring continuous delivery. Consequently, there are no version details for either affected or updated releases. The project was informed of the problem early through an issue report but has not responded yet.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
gedelumbung · HospitalManagementPoCs públicas encontradas — 1
cve_referencegithub.com/gedelumbung/HospitalManagement/issues/12não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — gedelumbung HospitalManagement
No mesmo produto, das mais perigosas para as menos.
CVE-2026-93532MEDIUMgedelumbung HospitalManagement Password Change password.php simpan improper authenticationEPSS 0.5%CVE-2026-92221MEDIUMgedelumbung HospitalManagement app_global_admin_model.php generate_index_pasien sql injectionEPSS 0.3%CVE-2026-102843MEDIUMgedelumbung HospitalManagement Endpoint data_galeri.php hapus path traversalEPSS 0.3%CVE-2026-102845MEDIUMgedelumbung HospitalManagement HTTP Response index.php error_reporting information disclosureEPSS 0.3%CVE-2026-102842MEDIUMgedelumbung HospitalManagement KCFinder File Manager app_user_login_model.php cekUserLogin unrestricted uploadEPSS 0.3%CVE-2026-102847MEDIUMgedelumbung HospitalManagement Guest Book buku_tamu.php kirim cross site scriptingEPSS 0.3%