WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

WP Hotel Booking の脆弱性一覧

WordPress Hotel Booking Plugin - A complete hotel booking reservation plugin for WordPress.

28報告されている脆弱性
9.8最大CVSSスコア
2.3.4最新バージョン
7,000+利用サイト数

いま何をすべきか

WP Hotel Booking を 2.3.2 以降に更新してください。 既知の脆弱性のうち 28 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年7月20日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2023-5652 緊急 9.8 63.7% 2.0.8 未満 2.0.8 2023年11月20日
CVE-2020-29047 緊急 9.8 16.0% 1.10.2 以下 1.10.4 2021年3月3日
CVE-2024-7855 8.8 17.6% 2.1.3 未満 2.1.3 2024年10月2日
CVE-2024-3605 緊急 9.8 4.2% 2.1.0 以下 2.1.1 2024年6月20日
CVE-2023-5799 5.4 0.5% 2.0.8 未満 2.0.8 2023年11月20日
CVE-2023-5651 5.4 0.3% 2.0.8 未満 2.0.8 2023年11月20日
CVE-2024-51582 8.8 0.5% 2.2.9 以下 2.3.0 2024年10月31日
CVE-2021-36852 8 0.4% 1.10.5 以下 1.10.6 2022年8月22日
WF-b56a5ff2-10cb-4eee-9409-7f8a22d00358 7.5 2.0.0 以下 2.0.1 2022年8月22日
CVE-2026-15153 6.5 0.3% 2.3.2 未満 2.3.2 2026年7月30日
WF-86f15e94-6ca7-4eb2-8a38-b4add9251dab 6.5 2.0.9.2 以下 2.0.9.3 2024年2月3日
CVE-2026-15464 6.4 0.2% 0以上 〜 2.3.2以下 2.3.3 2026年7月24日
CVE-2026-15094 6.1 0.7% 0以上 〜 2.3.2以下 2.3.3 2026年7月17日
CVE-2026-11392 6.1 0.4% 0以上 〜 2.3.1以下 2.3.2 2026年7月10日
CVE-2024-30508 5.3 0.5% 2.0.9.2 以下 2.0.9.3 2024年3月28日
CVE-2026-15152 5.3 0.1% 0以上 〜 2.3.2未満 2.3.2 2026年8月6日
CVE-2026-15149 5.3 0.2% 0以上 〜 2.3.3未満 2.3.3 2026年8月6日
CVE-2026-11901 5.3 0.3% 0以上 〜 2.3.1以下 2.3.2 2026年7月11日
CVE-2025-14075 5.3 0.3% 0以上 〜 2.2.7以下 2.2.8 2026年1月17日
CVE-2025-63013 5.3 0.3% 2.2.7 以下 2.2.8 2025年11月5日
CVE-2024-12370 5.3 0.3% 2.1.6 未満 2.1.6 2025年1月17日
CVE-2026-9822 4.3 0.3% 2.3.1 未満 2.3.1 2026年6月19日
CVE-2025-63012 4.3 0.1% 2.2.8 以下 2.2.9 2025年11月5日
CVE-2025-63011 4.4 0.2% 2.2.8 以下 2.2.9 2025年11月5日
CVE-2025-8942 4.3 0.3% 2.2.2 以下 2.2.3 2025年8月28日
CVE-2025-47448 4.3 0.2% 2.1.9 以下 2.2.0 2025年5月7日
CVE-2024-13447 4.3 0.4% 2.1.7 未満 2.1.7 2025年1月22日
CVE-2020-36757 4.3 0.4% 1.10.1 以下 1.10.2 2023年7月12日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。