A vulnerability was detected in CodePanda Source canteen_management_system 1.0. Affected by this issue is some unknown functionality of the file /api/login.php. The manipulation of the argument Username results in sql injection. The attack can be executed remotely. The exploit is now public and may be used.
CVE-2026-7072 is a SQL injection vulnerability in CodePanda Source canteen_management_system 1.0 affecting the /api/login.php endpoint through the Username parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to compromise the system.
ثغرة حقن SQL في نظام إدارة الكافتيريا من CodePanda الإصدار 1.0 تؤثر على نقطة نهاية /api/login.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علناً للوصول غير المصرح إلى قاعدة البيانات والحسابات.
A SQL injection flaw exists in CodePanda canteen management system version 1.0 in the login API endpoint that allows remote exploitation via the Username parameter. This publicly available exploit poses immediate risk to organizations using this software.
Immediately upgrade CodePanda canteen_management_system to a patched version if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict API access using network segmentation and authentication mechanisms. Monitor login attempts for suspicious activity.
قم بترقية نظام إدارة الكافتيريا إلى نسخة محدثة فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. استخدم جدران الحماية لتطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى واجهة برمجة التطبيقات باستخدام تقسيم الشبكة والمصادقة. راقب محاولات تسجيل الدخول للنشاط المريب.