1
I Use This!
Inactive
Analyzed 1 day ago. based on code collected 2 days ago.
 

Security

Vulnerabilities per Version

Learn more about BDSAs
 
 

Major Versions

1yr
3yr
5yr
10yr
All
click and drag to zoom
 
 
Security Vulnerabilities for Version:
Severities:
Type
Identifier Related Record Severity Date Published Description Versions Affected
CVE-2023-47397 Critical Nov 08, 2023 WeBid <=1.2.2 is vulnerable to code injection via admin/categoriestrans.php.
0.3.11, 0.3.10, 0.3.9, 0.3.8, 1.2.2, 1.2.1, 1.2, 0.3.7, 0.3.6, 0.3.5
CVE-2022-41477 Critical Oct 14, 2022 A security issue was discovered in WeBid <=1.2.2. A Server-Side Request Forgery (SSRF) vulnerability in the admin/theme.php file allows remote attacker more...
0.3.11, 0.3.10, 0.3.9, 0.3.8, 1.2.2, 1.2.1, 1.2, 0.3.7, 0.3.6, 0.3.5
CVE-2018-1000882 BDSA-2018-4505 High Dec 20, 2018 WeBid version up to current version 1.2.2 contains a Directory Traversal vulnerability in getthumb.php that can result in Arbitrary Image File Read. Th more...
0.3.11, 0.3.10, 0.3.9, 0.3.8, 1.2.2, 1.2.1, 1.2, 0.3.7, 0.3.6, 0.3.5
CVE-2018-1000868 BDSA-2018-4500 Medium Dec 20, 2018 WeBid version up to current version 1.2.2 contains a Cross Site Scripting (XSS) vulnerability in user_login.php, register.php that can result in Javasc more...
0.3.11, 0.3.10, 0.3.9, 0.3.8, 1.2.2, 1.2.1, 1.2, 0.3.7, 0.3.6, 0.3.5
CVE-2018-1000867 BDSA-2018-4511 High Dec 20, 2018 WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php scripts that can result in Database Read more...
0.3.11, 0.3.10, 0.3.9, 0.3.8, 1.2.2, 1.2.1, 1.2, 0.3.7, 0.3.6, 0.3.5
BDSA-2024-3136 High May 29, 2024 WeBid 1.1.2 is vulnerable to SQL Injection via `admin/tax.php`. **Note: CVE details have been utilized in generating this advisory. The details of the more...
BDSA-2024-1970 Medium Apr 23, 2024 Webid suffers from an Insecure Direct Object Reference (IDOR) - Broken Access Control vulnerability, allowing attackers to buy now an auction that is s more...
BDSA-2019-0290 High Feb 04, 2019 Multiple cross-site scripting (XSS) vulnerabilities have been discovered in WeBid. An attacker could exploit this vulnerability by distributing a craft more...
BDSA-2016-0628 Critical Nov 09, 2017 WeBid is a web auction software. It contains a SQL injection vulnerability that allows a remote non-authenticated attacker to alter an existing SQL que more...
BDSA-2015-0164 Critical Nov 30, 2017 WeBid is a web auction software. It contains an unrestricted file upload vulnerability that allows for dangerous file types to be uploaded including PH more...