A vulnerability was identified in 1000 Projects Portfolio Management System MCA up to 1.0. This affects an unknown function of the file /admin/block_status.php. The manipulation of the argument q leads to sql injection. The attack can be initiated remotely. The exploit is publicly available and might be used.
CVE-2026-7143 is a SQL injection vulnerability in 1000 Projects Portfolio Management System MCA version 1.0 affecting the /admin/block_status.php file through the parameter 'q'. The vulnerability allows remote attackers to execute arbitrary SQL commands with publicly available exploits.
ثغرة حقن SQL في ملف /admin/block_status.php بنظام إدارة المشاريع 1000 Projects Portfolio Management System MCA الإصدار 1.0 وما قبله. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر SQL تعسفية من خلال معامل 'q' غير المحقق من صحته.
A SQL injection flaw exists in 1000 Projects Portfolio Management System MCA up to version 1.0 in the /admin/block_status.php file parameter 'q'. Remote attackers can exploit this publicly disclosed vulnerability to execute malicious SQL queries.
Immediately upgrade 1000 Projects Portfolio Management System MCA to version 1.1 or later; implement input validation and parameterized queries for all user inputs; apply Web Application Firewall (WAF) rules to block SQL injection patterns; conduct security code review of /admin/block_status.php; restrict administrative access to trusted networks only.
قم بترقية نظام 1000 Projects Portfolio Management System MCA إلى الإصدار 1.1 أو أحدث فوراً؛ طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدم؛ طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL؛ أجرِ مراجعة أمنية لكود الملف /admin/block_status.php؛ قيد الوصول الإداري على الشبكات الموثوقة فقط.