A security flaw has been discovered in PHPGurukul Daily Expense Tracking System 1.1. Affected is an unknown function of the file /register.php. The manipulation of the argument email results in sql injection. The attack may be launched remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-6193 is a SQL injection vulnerability in PHPGurukul Daily Expense Tracking System 1.1 affecting the /register.php file's email parameter, allowing remote attackers to execute arbitrary SQL commands. The vulnerability has a CVSS score of 7.3 and poses a significant risk to organizations using this system.
يتعلق الأمر بثغرة حقن SQL في ملف التسجيل بنظام تتبع النفقات اليومية من PHPGurukul الإصدار 1.1، حيث يمكن للمهاجمين استغلال معامل البريد الإلكتروني لتنفيذ أوامر SQL عشوائية. تم الإفراج عن كود الاستغلال علناً مما يجعل الهجمات الفعلية احتمالية عالية جداً.
ثغرة حقن SQL في نظام تتبع النفقات اليومية من PHPGurukul الإصدار 1.1 تؤثر على معامل البريد الإلكتروني في ملف /register.php، مما يسمح للمهاجمين بتنفيذ أوامر SQL عشوائية. تم الإفراج عن الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
Immediately upgrade PHPGurukul Daily Expense Tracking System to a patched version if available; implement input validation and parameterized queries for all email parameters; apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts; conduct security code review of register.php; monitor database logs for suspicious activities.
قم بترقية نظام تتبع النفقات اليومية PHPGurukul إلى إصدار مصحح فوراً إن توفر؛ طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع معاملات البريد الإلكتروني؛ طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL؛ أجرِ مراجعة أمان شاملة لملف register.php؛ راقب سجلات قاعدة البيانات للأنشطة المريبة.