UNKNOWNCVE-2026-5033

code-projects Accounting System Parameter view_costumer.php sql injection

Platform

php

Component

cve

A vulnerability was detected in code-projects Accounting System 1.0. Affected by this vulnerability is an unknown functionality of the file /view_costumer.php of the component Parameter Handler. The manipulation of the argument cos_id results in sql injection. The attack may be performed from remote. The exploit is now public and may be used.

How to fix

Actualizar el sistema Accounting System a una versión parcheada que solucione la vulnerabilidad de inyección SQL en el archivo view_costumer.php. Si no hay una versión parcheada disponible, se recomienda deshabilitar o eliminar el componente afectado hasta que se pueda aplicar una solución.

Monitor your dependencies automatically

Get notified when new vulnerabilities affect your projects. Free forever.

Start free