A weakness has been identified in SourceCodester Pharmacy Sales and Inventory System 1.0. The affected element is an unknown function of the file /ajax.php?action=save_receiving. Executing a manipulation of the argument ID can lead to sql injection. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks.
CVE-2026-7088 is a SQL injection vulnerability in SourceCodester Pharmacy Sales and Inventory System 1.0 affecting the /ajax.php?action=save_receiving endpoint through the ID parameter. Remote attackers can exploit this publicly disclosed vulnerability to manipulate database queries and potentially access or modify sensitive pharmacy data.
ثغرة حقن SQL في نظام SourceCodester Pharmacy Sales and Inventory System الإصدار 1.0 تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية من خلال معامل ID في نقطة نهاية /ajax.php?action=save_receiving. تم الإفصاح العلني عن هذه الثغرة وتوفر أدوات استغلال لها، مما يزيد من خطر الهجمات على الأنظمة الضعيفة.
SourceCodester Pharmacy Sales and Inventory System 1.0 يحتوي على ثغرة حقن SQL في نقطة نهاية /ajax.php?action=save_receiving من خلال معامل ID. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المعروفة علنًا للتلاعب باستعلامات قاعدة البيانات والوصول إلى بيانات الصيدلية الحساسة.
Immediately update SourceCodester Pharmacy Sales and Inventory System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection patterns. Conduct security code review of /ajax.php and all AJAX endpoints. Monitor database logs for suspicious query patterns and unauthorized access attempts.
قم بتحديث نظام SourceCodester Pharmacy Sales and Inventory System فورًا إلى أحدث إصدار معدل. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لحجب أنماط حقن SQL. أجرِ مراجعة أمان الأكواد لـ /ajax.php وجميع نقاط نهاية AJAX. راقب سجلات قاعدة البيانات للاستعلامات المريبة ومحاولات الوصول غير المصرح بها.