A flaw has been found in SourceCodester Pharmacy Sales and Inventory System 1.0. Impacted is an unknown function of the file /ajax.php?action=delete_sales. This manipulation of the argument ID causes sql injection. It is possible to initiate the attack remotely. The exploit has been published and may be used.
CVE-2026-6188 is a SQL injection vulnerability in SourceCodester Pharmacy Sales and Inventory System 1.0 affecting the /ajax.php?action=delete_sales endpoint through an unvalidated ID parameter. Remote attackers can exploit this publicly disclosed flaw to execute arbitrary SQL commands and potentially compromise the entire database.
يؤثر هذا الثغر على نظام إدارة المخزون الصيدلي من SourceCodester الإصدار 1.0 حيث يمكن للمهاجمين تنفيذ استعلامات SQL عشوائية عبر معامل ID غير محقق. الاستغلال متاح علناً مما يزيد من خطر التعرض للهجمات على المنظمات السعودية التي تستخدم هذا النظام.
This SQL injection vulnerability in a pharmacy inventory system poses significant risk to Saudi healthcare organizations managing pharmaceutical data and patient information. The publicly available exploit increases the threat level for organizations using this vulnerable software version.
Immediately upgrade SourceCodester Pharmacy Sales and Inventory System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct a security audit of the database for unauthorized access or data exfiltration. Restrict access to /ajax.php endpoints and implement proper authentication controls.
قم بترقية نظام SourceCodester فوراً إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ تدقيقاً أمنياً لقاعدة البيانات للتحقق من الوصول غير المصرح به. قيد الوصول إلى نقاط نهاية /ajax.php وطبق عناصر تحكم مصادقة مناسبة.