WP Travel Engine - Travel and Tour Booking Plugin <= 6.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via wte_trip_tax Shortcode
Påverkade versioner: < 6.7.6
WP Travel Engine is the most popular tour and travel booking WordPress plugin. Used by over 20,000 travel agency websites.
WP Travel Engine är ett populärt WordPress-tillägg för rese- och turföretag som vill hantera bokningar direkt på sin webbplats. Med över 20 000 aktiva installationer används tillägget av resebyråer världen över för att skapa och hantera turpaket, ta emot bokningar och bearbeta betalningar.
Tillägget har för närvarande en känd sårbarhet klassad som "medium" i allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en viss säkerhetsrisk, men är inte kritisk eller omedelbart hotande. Den senaste identifierade sårbarheten dateras till april 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
Sårbarheter med medium-klassning innebär vanligtvis att en angripare behöver specifika förutsättningar för att utnyttja problemet. För ett bokningssystem som WP Travel Engine är det särskilt viktigt att hålla tillägget uppdaterat eftersom det hanterar känslig kundinformation och betalningsdata.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och säkerställer att din bokningsplattform förblir säker för både dig och dina kunder.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 6.7.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i WP Travel Engine – Tour Booking Plugin – Tour Operator Software åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs