Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 3.6.7. Esta falla permite a usuarios autenticados con rol de doctor ejecutar consultas SQL maliciosas a través del parámetro 'u_id'.