A vulnerability was identified in itsourcecode Courier Management System 1.0. The affected element is an unknown function of the file /edit_parcel.php. The manipulation of the argument ID leads to sql injection. The attack can be initiated remotely. The exploit is publicly available and might be used.
CVE-2026-7077 is a SQL injection vulnerability in itsourcecode Courier Management System 1.0 affecting the /edit_parcel.php file through the ID parameter. Remote attackers can exploit this publicly available vulnerability to manipulate database queries without authentication.
ثغرة حقن SQL في ملف /edit_parcel.php بنظام إدارة الشحنات itsourcecode الإصدار 1.0 تسمح بمعالجة غير آمنة لمعامل ID. يمكن للمهاجمين البعيدين تنفيذ استعلامات SQL عشوائية والوصول إلى بيانات حساسة أو تعديلها. الثغرة متاحة علناً مع وجود استغلالات عملية.
CVE-2026-7077 هي ثغرة حقن SQL في نظام إدارة الشحنات من itsourcecode الإصدار 1.0 تؤثر على ملف /edit_parcel.php من خلال معامل ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المتاحة علنًا للتلاعب باستعلامات قاعدة البيانات.
Immediately upgrade itsourcecode Courier Management System to a patched version beyond 1.0. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of all user input handling in edit_parcel.php and similar functions.
قم بترقية نظام إدارة الشحنات itsourcecode فوراً إلى إصدار مصحح. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة لجميع معالجات المدخلات.