UNKNOWNCVE-2026-5719
itsourcecode Construction Management System borrowedtool.php sql injection
Platform
php
Component
itsourcecode
A flaw has been found in itsourcecode Construction Management System 1.0. This affects an unknown function of the file /borrowedtool.php. Executing a manipulation of the argument code can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
How to fix
Actualice el sistema de gestión de la construcción itsourcecode a una versión parcheada que corrija la vulnerabilidad de inyección SQL en el archivo borrowedtool.php. Verifique la documentación del proveedor para obtener instrucciones específicas de actualización. Como medida preventiva, implemente validación y saneamiento de entradas en todas las interacciones con la base de datos.
Monitor your dependencies automatically
Get notified when new vulnerabilities affect your projects. Free forever.
Start free