A flaw has been found in itsourcecode Construction Management System 1.0. This affects an unknown part of the file /execute.php. This manipulation of the argument code causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used.
CVE-2026-7073 is a SQL injection vulnerability in itsourcecode Construction Management System 1.0 affecting the /execute.php file through the code parameter. Remote attackers can exploit this publicly disclosed flaw to execute arbitrary SQL commands without authentication.
يوجد ثغرة حقن SQL في نظام إدارة المشاريع الإنشائية itsourcecode الإصدار 1.0 في ملف /execute.php. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علناً لتنفيذ أوامر SQL عشوائية والوصول إلى قاعدة البيانات. الاستغلال متاح بالفعل وقد يتم استخدامه من قبل الجهات الفاعلة الضارة.
A SQL injection vulnerability exists in itsourcecode Construction Management System 1.0 in the /execute.php file parameter code. This allows remote attackers to execute malicious SQL queries and potentially compromise the database.
Immediately upgrade itsourcecode Construction Management System to a patched version. Implement input validation and parameterized queries for all user inputs. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security audit of /execute.php and similar endpoints. Monitor database logs for suspicious SQL activity.
قم بترقية نظام itsourcecode فوراً إلى نسخة معدلة. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع مدخلات المستخدمين. طبق قواعد جدار الحماية لتطبيقات الويب لحجب أنماط حقن SQL. أجرِ تدقيقاً أمنياً لـ /execute.php والنقاط النهائية المماثلة. راقب سجلات قاعدة البيانات للنشاط المريب.