A security vulnerability has been detected in code-projects Project Management System 1.0. Affected is an unknown function of the file chk.php of the component Login. The manipulation leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-9584 is a SQL injection vulnerability in code-projects Project Management System 1.0 affecting the login component (chk.php). The flaw allows remote attackers to execute arbitrary SQL queries, potentially compromising database integrity and confidentiality.
ثغرة حقن SQL في ملف chk.php بنظام إدارة المشاريع code-projects الإصدار 1.0 تسمح بتنفيذ استعلامات SQL عشوائية عن بعد. تم الكشف عن الثغرة علناً مما يزيد من خطر استغلالها. قد يؤدي الاستغلال إلى الوصول غير المصرح به للبيانات أو تعديلها.
CVE-2026-9584 هو ثغرة حقن SQL في نظام إدارة المشاريع code-projects الإصدار 1.0 تؤثر على مكون تسجيل الدخول. تسمح الثغرة للمهاجمين بتنفيذ استعلامات SQL عشوائية عن بعد.
Immediately upgrade code-projects to a patched version if available. Implement input validation and parameterized queries in chk.php. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security audit of all login mechanisms and database interactions.
قم بترقية نظام code-projects إلى إصدار مصحح فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة في chk.php. طبق قواعد جدار حماية تطبيقات الويب لمنع هجمات حقن SQL. أجرِ تدقيق أمني شامل لآليات تسجيل الدخول.