A flaw has been found in SourceCodester Pharmacy Sales and Inventory System 1.0. The affected element is an unknown function of the file /ajax.php?action=delete_category. Executing a manipulation of the argument ID can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used.
CVE-2026-7130 is a SQL injection vulnerability in SourceCodester Pharmacy Sales and Inventory System 1.0 affecting the /ajax.php?action=delete_category endpoint through the ID parameter. Remote attackers can exploit this published vulnerability without authentication to manipulate database queries.
ثغرة حقن SQL في نظام إدارة الصيدليات SourceCodester 1.0 تسمح للمهاجمين بتنفيذ أوامر SQL عشوائية عبر معامل ID في وظيفة حذف الفئة. الثغرة قابلة للاستغلال عن بعد بدون الحاجة إلى بيانات اعتماد وقد تم نشر استغلال لها بالفعل.
SourceCodester Pharmacy Sales and Inventory System 1.0 يحتوي على ثغرة SQL injection في نقطة نهاية /ajax.php?action=delete_category من خلال معامل ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المنشورة بدون مصادقة للتلاعب بطلبات قاعدة البيانات.
Immediately update SourceCodester Pharmacy Sales and Inventory System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict access to /ajax.php endpoints using network segmentation and authentication controls.
قم بتحديث نظام SourceCodester Pharmacy Sales and Inventory System فوراً إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى نقاط نهاية /ajax.php باستخدام تقسيم الشبكة وعناصر التحكم في المصادقة.