CVE-2026-25022: Iqonic Design Kivicare
High severity, CVSS 8.5. EPSS: 0.2% chance of exploitation in the next 30 days.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Iqonic Design KiviCare kivicare-clinic-management-system allows Blind SQL Injection.This issue affects KiviCare: from n/a through <= 3.6.16.
Affected products
- Iqonic Design Kivicare: up to and including 3.6.16
Published 2026-02-03. Last modified 2026-06-17.