[monkeyvuln] / [vulnerabilidades] / plugin
WP Travel Engine – Tour Booking Plugin – Tour Operator Software
wp-travel-engine
crítica 5alta 7media 6sin dato 6
∴ actualiza a la versión 6.8.5 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2024-30502
SQL Injection
- versiones afectadas:
- < 5.8.0
- corregido en:
- 5.8.0
- publicada:
- 2024-03-29
- crítica 9.8CVE-2025-30870
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 6.3.6
- corregido en:
- 6.3.6
- publicada:
- 2025-04-01
- crítica 9.8CVE-2025-7526
Authenticated (Subscriber+) Arbitrary File Deletion via File Renaming
- versiones afectadas:
- < 6.6.8
- corregido en:
- 6.6.8
- publicada:
- 2025-10-08
- crítica 9.8CVE-2025-7634
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 6.6.8
- corregido en:
- 6.6.8
- publicada:
- 2025-10-08
- crítica 9.8CVE-2026-49770
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 6.8.0
- corregido en:
- 6.8.0
- publicada:
- 2026-06-15
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.7.5
- corregido en:
- 5.7.5
- publicada:
- 2026-06-11
- alta 7.2CVE-2024-30504
SQL Injection
- versiones afectadas:
- < 5.8.0
- corregido en:
- 5.8.0
- publicada:
- 2024-03-29
- alta 7.5CVE-2025-30871
Local File Inclusion
- versiones afectadas:
- < 6.3.6
- corregido en:
- 6.3.6
- publicada:
- 2025-03-27
- alta 7.5CVE-2025-49308
Authenticated (Contributor+) Local File Inclusion
- versiones afectadas:
- < 6.5.2
- corregido en:
- 6.5.2
- publicada:
- 2025-06-06
- alta 7.5CVE-2025-5282
Missing Authorization to Unauthenticated Arbitrary Post Deletion
- versiones afectadas:
- < 6.5.2
- corregido en:
- 6.5.2
- publicada:
- 2025-06-12
- alta 7.5CVE-2026-49078
Missing Authorization
- versiones afectadas:
- < 6.7.11
- corregido en:
- 6.7.11
- publicada:
- 2026-06-15
- alta 7.5CVE-2026-17087
Missing Authorization to Unauthenticated Sensitive Information Disclosure via 'booking_id' Parameter
- versiones afectadas:
- < 6.8.5
- corregido en:
- 6.8.5
- publicada:
- 2026-08-16
- media 5.4CVE-2021-24680
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.3.8
- corregido en:
- 5.3.8
- publicada:
- 2022-01-03
- media 6.3CVE-2022-4974
Missing Authorization Checks
- versiones afectadas:
- < 5.3.8
- corregido en:
- 5.3.8
- publicada:
- 2022-03-04
- media 5.3CVE-2024-32798
Broken Access Control
- versiones afectadas:
- < 5.8.1
- corregido en:
- 5.8.1
- publicada:
- 2024-06-09
- media 5.4CVE-2024-37944
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.9.2
- corregido en:
- 5.9.2
- publicada:
- 2024-07-20
- media 4.3CVE-2024-10606
Missing Authorization to Authenticated (Contributor+) Plugin Settings Update
- versiones afectadas:
- < 6.2.2
- corregido en:
- 6.2.2
- publicada:
- 2024-11-23
- media 5.3CVE-2026-12501
Insufficient Verification of Data Authenticity en WP Travel Engine
- versiones afectadas:
- < 6.8.2
- corregido en:
- 6.8.2
- publicada:
- 2026-08-06
- sin dato
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 5.3.8
- corregido en:
- 5.3.8
- publicada:
- 2022-02-28
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 5.3.8
- corregido en:
- 5.3.8
- publicada:
- 2022-02-28
- sin datoCVE-2026-2437
Authenticated (Contributor+) Stored Cross-Site Scripting via wte_trip_tax Shortcode
- versiones afectadas:
- < 6.7.6
- corregido en:
- 6.7.6
- publicada:
- 2026-04-03
- sin datoCVE-2026-10834
External Control of File Name or Path en WP Travel Engine
- versiones afectadas:
- < 6.8.1
- corregido en:
- 6.8.1
- publicada:
- 2026-07-07
- sin datoCVE-2026-12500
Missing Authorization to Unauthenticated Settings Update
- versiones afectadas:
- < 6.8.2
- corregido en:
- 6.8.2
- publicada:
- 2026-07-30
- sin datoCVE-2026-16737
Insecure Direct Object Reference to Unauthenticated Booking Details Disclosure and Modification
- versiones afectadas:
- < 6.8.5
- corregido en:
- 6.8.5
- publicada:
- 2026-08-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]