A vulnerability was determined in SourceCodester SUP Online Shopping 1.0. The impacted element is an unknown function of the file wishlist.php. Executing a manipulation of the argument delwlistid can lead to sql injection. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.
CVE-2026-8129 is a SQL injection vulnerability in SourceCodester SUP Online Shopping 1.0 affecting the wishlist.php file through the delwlistid parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries without authentication.
ثغرة حقن SQL في ملف wishlist.php بتطبيق SourceCodester SUP Online Shopping الإصدار 1.0 تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية. تم الإفصاح العلني عن هذه الثغرة مما يزيد من خطر الاستغلال الفوري. المهاجمون يمكنهم الوصول أو تعديل أو حذف بيانات قاعدة البيانات الحساسة.
SourceCodester SUP Online Shopping 1.0 يحتوي على ثغرة حقن SQL في ملف wishlist.php عبر معامل delwlistid. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المفصوح عنها علناً للتلاعب بقواعد البيانات.
Immediately update SourceCodester SUP Online Shopping to the latest patched version. Implement input validation and parameterized queries for the delwlistid parameter. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct security code review of wishlist.php and similar functions. Monitor database logs for suspicious activity.
قم بتحديث SourceCodester SUP Online Shopping إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لمعامل delwlistid. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجرِ مراجعة أمان شاملة لكود wishlist.php. راقب سجلات قاعدة البيانات للنشاط المريب.