WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

WP Travel Engine – Tour Booking Plugin – Tour Operator Software の脆弱性一覧

WP Travel Engine is the most popular tour and travel booking WordPress plugin. Used by over 20,000 travel agency websites.

19報告されている脆弱性
10最大CVSSスコア
6.8.6最新バージョン
2万+利用サイト数

いま何をすべきか

WP Travel Engine – Tour Booking Plugin – Tour Operator Software を 6.8.5 以降に更新してください。 既知の脆弱性のうち 19 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年8月17日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2024-30502 緊急 10 2.2% 5.7.9 以下 5.8.0 2024年3月28日
CVE-2025-7634 緊急 9.8 0.8% 0以上 〜 6.6.7以下 6.6.8 2025年10月9日
CVE-2025-7526 緊急 9.8 0.9% 0以上 〜 6.6.7以下 6.6.8 2025年10月9日
CVE-2025-30870 緊急 9.8 0.7% 6.3.5 以下 6.3.6 2025年3月27日
CVE-2021-24680 5.4 0.6% 5.3.1 未満 5.3.1 2022年1月3日
CVE-2024-30504 緊急 9.1 0.6% 5.7.9 以下 5.8.0 2024年3月28日
CVE-2025-30871 8.8 1.0% 6.3.5 以下 6.3.6 2025年3月27日
CVE-2025-49308 8.8 0.7% 6.5.1 以下 6.5.2 2025年6月5日
CVE-2026-49770 8.1 0.4% 6.7.12 以下 6.8.0 2026年6月4日
CVE-2026-17087 7.5 0.4% 0以上 〜 6.8.4以下 6.8.5 2026年8月16日
CVE-2025-5282 7.5 0.3% 6.5.2 未満 6.5.2 2025年6月13日
CVE-2024-37944 6.4 0.3% 5.9.1 以下 5.9.2 2024年7月10日
CVE-2026-2437 6.4 0.2% 0以上 〜 6.7.5以下 6.7.6 2026年4月4日
CVE-2026-16737 5.3 0.2% 6.8.4 以下 6.8.5 2026年8月10日
CVE-2026-12501 5.3 0.2% 0以上 〜 6.8.2未満 6.8.2 2026年8月6日
CVE-2026-12500 5.3 0.3% 6.8.2 未満 6.8.2 2026年8月5日
CVE-2026-49078 5.3 0.3% 6.7.10 以下 6.7.11 2026年6月5日
CVE-2024-32798 5.3 0.3% 5.8.0 以下 5.8.1 2024年4月22日
CVE-2024-10606 4.3 0.3% 6.2.2 未満 6.2.2 2024年11月23日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。