A security flaw has been discovered in SourceCodester SUP Online Shopping 1.0. This impacts an unknown function of the file /admin/replymsg.php. The manipulation of the argument msgid results in sql injection. It is possible to launch the attack remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-8131 is a SQL injection vulnerability in SourceCodester SUP Online Shopping 1.0 affecting the /admin/replymsg.php file through the msgid parameter. Remote attackers can exploit this publicly disclosed flaw to compromise database integrity and access sensitive data.
ثغرة حقن SQL في SourceCodester SUP Online Shopping 1.0 تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر معامل msgid في ملف /admin/replymsg.php. تم الكشف عن الثغرة علنًا وتوفر الاستغلال العام، مما يزيد من خطر الهجمات الفورية على الأنظمة المتأثرة.
ثغرة حقن SQL في SourceCodester SUP Online Shopping 1.0 تؤثر على ملف /admin/replymsg.php من خلال معامل msgid. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علنًا للتأثير على سلامة قاعدة البيانات والوصول إلى البيانات الحساسة.
Immediately update SourceCodester SUP Online Shopping to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Restrict admin panel access using IP whitelisting and strong authentication. Conduct security audit of all admin functions handling user input.
قم بتحديث SourceCodester SUP Online Shopping فورًا إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المحددة مسبقًا لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. قيد الوصول إلى لوحة التحكم باستخدام القائمة البيضاء للعناوين وتوثيق قوي. أجرِ تدقيقًا أمنيًا لجميع الوظائف الإدارية التي تتعامل مع مدخلات المستخدم.