Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin KiviCare – Clinic & Patient Management System, que permite la exposición de información a través de roles personalizados. Esta falla, con una severidad media (CVSS 4.3), puede comprometer datos sensibles de pacientes y clínicas.