UNKNOWNCVE-2026-5719

itsourcecode Construction Management System borrowedtool.php sql injection

Platform

php

Component

itsourcecode

A flaw has been found in itsourcecode Construction Management System 1.0. This affects an unknown function of the file /borrowedtool.php. Executing a manipulation of the argument code can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.

How to fix

Actualice el sistema de gestión de la construcción itsourcecode a una versión parcheada que corrija la vulnerabilidad de inyección SQL en el archivo borrowedtool.php.  Verifique la documentación del proveedor para obtener instrucciones específicas de actualización.  Como medida preventiva, implemente validación y saneamiento de entradas en todas las interacciones con la base de datos.

Monitor your dependencies automatically

Get notified when new vulnerabilities affect your projects. Free forever.

Start free
CVE-2026-5719 — Vulnerability Details | NextGuard | NextGuard