A weakness has been identified in SourceCodester Pharmacy Sales and Inventory System 1.0. This vulnerability affects unknown code of the file /ajax.php?action=delete_receiving. This manipulation of the argument ID causes sql injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks.
CVE-2026-7127 is a SQL injection vulnerability in SourceCodester Pharmacy Sales and Inventory System 1.0 affecting the /ajax.php?action=delete_receiving endpoint through the ID parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to manipulate database queries.
ثغرة حقن SQL في نظام SourceCodester Pharmacy Sales and Inventory System 1.0 تؤثر على معامل ID في ملف /ajax.php?action=delete_receiving. يمكن للمهاجمين البعيدين استغلال هذه الثغرة المكشوفة علناً للوصول إلى بيانات الصيدلية الحساسة وتعديلها دون الحاجة للمصادقة.
A SQL injection flaw exists in SourceCodester Pharmacy Sales and Inventory System 1.0 in the /ajax.php?action=delete_receiving file where the ID parameter is not properly sanitized. This allows remote attackers to execute arbitrary SQL commands and potentially access or modify sensitive pharmacy data.
Immediately upgrade SourceCodester Pharmacy Sales and Inventory System to the latest patched version. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to block SQL injection attempts. Conduct a security audit of the /ajax.php file and all similar endpoints. Monitor database logs for suspicious activity and review access controls.
قم بترقية نظام SourceCodester فوراً إلى أحدث إصدار مصحح. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. استخدم جدار حماية تطبيقات الويب لحجب محاولات حقن SQL. أجرِ تدقيقاً أمنياً شاملاً للملف /ajax.php وجميع نقاط النهاية المشابهة. راقب سجلات قاعدة البيانات للكشف عن النشاط المريب.