SQL injection in OpenEMR - #VU149481
Published: September 14, 2026
Vulnerability details
The vulnerability allows a remote user to disclose sensitive information.
The vulnerability exists due to improper neutralization of special elements used in an SQL command in the OnsiteDocument Query API when processing user-supplied query parameters. A remote user can send a specially crafted query parameter to disclose sensitive information.
Database error responses expose exception messages and stack traces, enabling error-based injection.