
SourceCodester Pharmacy Sales and Inventory System 1.0 - Уязвимый исходный код для SQL-инъекции CVE-2026-7392
SourceCodester Pharmacy Sales and Inventory System V1.0 (чистая PHP/MySQL версия)
Все операции с базой данных используют extract($_POST) + прямую конкатенацию строк.
https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable