A flaw has been found in projectworlds Online Art Gallery Shop 1.0. Impacted is an unknown function of the file /admin/adminHome.php. Executing a manipulation of the argument social_linked can lead to sql injection. The attack can be executed remotely. The exploit has been published and may be used.
CVE-2026-9364 is a SQL injection vulnerability in projectworlds Online Art Gallery Shop 1.0 affecting the /admin/adminHome.php file through the social_linked parameter. Remote attackers can exploit this flaw without authentication to manipulate database queries and potentially access sensitive data.
تم اكتشاف ثغرة حقن SQL في ملف /admin/adminHome.php بتطبيق projectworlds Online Art Gallery Shop الإصدار 1.0. يمكن للمهاجمين البعيدين استغلال معامل social_linked لتنفيذ أوامر SQL عشوائية والوصول إلى البيانات الحساسة. تم نشر طريقة الاستغلال علناً مما يزيد من خطورة الثغرة.
A SQL injection vulnerability exists in projectworlds Online Art Gallery Shop 1.0 in the /admin/adminHome.php file via the social_linked parameter. This allows remote attackers to execute arbitrary SQL commands and compromise the application's database.
Immediately upgrade projectworlds Online Art Gallery Shop to a patched version if available. Implement input validation and parameterized queries for all user inputs, especially the social_linked parameter. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the admin panel and review database access logs for suspicious activity.
قم بترقية تطبيق projectworlds Online Art Gallery Shop إلى نسخة معالجة فوراً إن توفرت. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدمين خاصة معامل social_linked. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع محاولات حقن SQL. أجرِ تدقيقاً أمنياً شاملاً للوحة التحكم وراجع سجلات الوصول للقاعدة البيانات.