A weakness has been identified in SourceCodester Hospitals Patient Records Management System 1.0. Affected is an unknown function of the file /classes/Users.php?f=save. This manipulation of the argument ID causes sql injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks.
CVE-2026-10185 is a SQL injection vulnerability in SourceCodester Hospitals Patient Records Management System 1.0 affecting the /classes/Users.php file. Remote attackers can exploit this weakness through the ID parameter to manipulate database queries without authentication.
ثغرة حقن SQL في نظام إدارة سجلات المرضى من SourceCodester تسمح للمهاجمين بتعديل معامل ID في ملف /classes/Users.php للتلاعب باستعلامات SQL. يمكن استغلال هذه الضعف عن بعد دون الحاجة إلى مصادقة، مما يهدد سرية وسلامة بيانات المرضى الحساسة.
ثغرة حقن SQL تم اكتشافها في نظام إدارة سجلات المرضى من SourceCodester الإصدار 1.0 تؤثر على ملف /classes/Users.php. يمكن للمهاجمين البعيدين استغلال هذه الضعف عبر معامل ID للتلاعب باستعلامات قاعدة البيانات.
Immediately upgrade to a patched version of SourceCodester Hospitals Patient Records Management System. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of the /classes/Users.php file and all database interactions.
قم بالترقية الفورية إلى نسخة معدلة من نظام إدارة سجلات المرضى. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. أجر تدقيق أمني شامل للملف والتفاعلات مع قاعدة البيانات.