📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 2h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 2h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 1h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 2h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 6h
الثغرات

CVE-2026-33913

مرتفع ⚡ اختراق متاح
OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 8.0.0.3, an authenticated user with access to the Carecoordination module can
CWE-611 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
7.7
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

OpenEMR is a free and open source electronic health records and medical practice management application. Prior to version 8.0.0.3, an authenticated user with access to the Carecoordination module can upload a crafted CCDA document containing `<xi:include href="file:///etc/passwd" parse="text"/>` to read arbitrary files from the server. Version 8.0.0.3 patches the issue.

🤖 ملخص AI

OpenEMR versions prior to 8.0.0.3 contain an XML External Entity (XXE) injection vulnerability in the Carecoordination module that allows authenticated users to read arbitrary files from the server via crafted CCDA documents. This high-severity vulnerability (CVSS 7.7) poses significant risk to healthcare organizations in Saudi Arabia that rely on OpenEMR for patient records management. Immediate patching to version 8.0.0.3 or later is critical to prevent unauthorized access to sensitive medical and system data.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 29, 2026 20:34
🇸🇦 التأثير على المملكة العربية السعودية
Healthcare sector organizations in Saudi Arabia using OpenEMR are at highest risk, including private hospitals, clinics, and medical centers. The vulnerability directly threatens patient confidentiality and data protection compliance under SAMA's healthcare cybersecurity requirements. Government health facilities under MOH and private healthcare providers are exposed to unauthorized access to sensitive patient records (PHI), system configuration files, and potentially database credentials. The vulnerability could enable attackers to access /etc/passwd, configuration files containing database credentials, and other sensitive system information, leading to broader system compromise and regulatory violations under Saudi healthcare data protection laws.
🏢 القطاعات السعودية المتأثرة
Healthcare Government Health Services Private Medical Centers Hospitals and Clinics Telemedicine Providers
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all OpenEMR instances in your healthcare environment and verify current versions
2. Restrict access to the Carecoordination module to only essential personnel pending patching
3. Review access logs for suspicious CCDA document uploads in the past 90 days
4. Monitor for indicators of compromise (IOCs) related to /etc/passwd access attempts

PATCHING GUIDANCE:
1. Upgrade OpenEMR to version 8.0.0.3 or later immediately
2. Test patches in a non-production environment first to ensure compatibility with existing workflows
3. Coordinate patching with healthcare operations to minimize disruption to patient care
4. Verify patch application by confirming version number in system settings

COMPENSATING CONTROLS (if immediate patching not possible):
1. Disable the Carecoordination module entirely until patching is completed
2. Implement strict input validation and file upload restrictions at the application level
3. Configure Web Application Firewall (WAF) rules to block XXE payloads containing 'xi:include' and 'file://' patterns
4. Restrict file system permissions to limit what files the OpenEMR application user can access
5. Implement network segmentation to isolate OpenEMR servers from sensitive systems

DETECTION RULES:
1. Monitor application logs for CCDA uploads containing 'xi:include' or 'file://' strings
2. Alert on any attempts to access /etc/passwd or other sensitive system files through OpenEMR processes
3. Track unusual file read operations from the OpenEMR application user account
4. Monitor for XML parsing errors or XXE-related exceptions in application logs
5. Implement SIEM rules to detect multiple failed authentication attempts followed by file access attempts
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات OpenEMR في بيئة الرعاية الصحية والتحقق من الإصدارات الحالية
2. تقييد الوصول إلى وحدة Carecoordination للموظفين الأساسيين فقط في انتظار التحديث
3. مراجعة سجلات الوصول للتحميلات المريبة لوثائق CCDA في آخر 90 يوماً
4. مراقبة مؤشرات الاختراق المتعلقة بمحاولات الوصول إلى /etc/passwd

إرشادات التصحيح:
1. ترقية OpenEMR إلى الإصدار 8.0.0.3 أو أحدث فوراً
2. اختبار التصحيحات في بيئة غير إنتاجية أولاً للتأكد من التوافق مع سير العمل الحالي
3. تنسيق التصحيح مع عمليات الرعاية الصحية لتقليل التأثير على رعاية المرضى
4. التحقق من تطبيق التصحيح بتأكيد رقم الإصدار في إعدادات النظام

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تعطيل وحدة Carecoordination بالكامل حتى اكتمال التصحيح
2. تنفيذ التحقق الصارم من المدخلات وتقييد تحميل الملفات على مستوى التطبيق
3. تكوين قواعد جدار حماية تطبيقات الويب (WAF) لحظر حمولات XXE التي تحتوي على 'xi:include' و 'file://'
4. تقييد أذونات نظام الملفات لتحديد الملفات التي يمكن لمستخدم تطبيق OpenEMR الوصول إليها
5. تنفيذ تقسيم الشبكة لعزل خوادم OpenEMR عن الأنظمة الحساسة

قواعد الكشف:
1. مراقبة سجلات التطبيق لتحميلات CCDA التي تحتوي على سلاسل 'xi:include' أو 'file://'
2. التنبيه على أي محاولات للوصول إلى /etc/passwd أو ملفات نظام حساسة أخرى من خلال عمليات OpenEMR
3. تتبع عمليات قراءة الملفات غير العادية من حساب مستخدم تطبيق OpenEMR
4. مراقبة أخطاء تحليل XML أو الاستثناءات المتعلقة بـ XXE في سجلات التطبيق
5. تنفيذ قواعد SIEM للكشف عن محاولات مصادقة متعددة فاشلة متبوعة بمحاولات الوصول إلى الملفات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies (authentication and authorization for Carecoordination module) ECC 2024 A.8.2.1 - User Access Management (restrict module access to authorized personnel) ECC 2024 A.12.2.1 - Change Management (patch management procedures) ECC 2024 A.14.2.1 - Secure Development (input validation and XXE prevention)
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Asset Management (inventory OpenEMR instances) SAMA CSF PR.AC-1 - Access Control (restrict Carecoordination module access) SAMA CSF PR.DS-1 - Data Security (protect patient health information from unauthorized access) SAMA CSF DE.CM-1 - Detection and Analysis (monitor for XXE exploitation attempts)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 - Segregation of duties (restrict Carecoordination access) ISO 27001:2022 A.8.1 - User endpoint devices (secure file upload mechanisms) ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities (patch management) ISO 27001:2022 A.14.2.1 - Secure development policy (input validation and XXE prevention)
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates (apply patches promptly) PCI DSS 6.5.1 - Injection flaws (XXE is a form of injection attack)
📦 المنتجات المتأثرة 1 منتج
open-emr:openemr
📊 CVSS Score
7.7
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.7
CWECWE-611
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available patch-available CWE-611
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.