## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MICROWAVEABI-PHARMACY-SQLI-CVE-2026-7392
# फार्मेसी विक्रय और इन्वेंट्री सिस्टम 1.0 - CVE-2026-7392 SQL इंजेक्शन
**SourceCodester फार्मेसी विक्रय और इन्वेंट्री सिस्टम V1.0** (शुद्ध PHP/MySQL संस्करण)
* **CVE** : CVE-2026-7392
* **एंडपॉइंट** : /ajax.php?action=delete_supplier (id पैरामीटर)
* **प्रकार** : SQL इंजेक्शन (CWE-89)
* **CVSS 3.1** : 6.3 मध्यम
* **लेखक** : oretnom23 (SourceCodester, 2020-10-08)
* **डिफ़ॉल्ट लॉगिन** : admin / admin123
## भेद्य कोड
सभी डेटाबेस संचालन extract($_POST) + सीधे स्ट्रिंग संयोजन का उपयोग करते हैं।
## पूर्ण स्रोत डाउनलोड करें
https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable