Unauthenticated XSS Vulnerability in Trendy Travel Theme by Trendy Travel
CVE-2025-69153
7.1HIGH
What is CVE-2025-69153?
The Trendy Travel theme for WordPress, specifically version 6.7, contains a security vulnerability that allows for unauthenticated Cross Site Scripting (XSS) attacks. This flaw enables attackers to inject malicious scripts, potentially compromising user data and site integrity. Website administrators utilizing this theme should implement immediate security measures to safeguard against potential exploitation.
Affected Version(s)
Trendy Travel <= 6.7
References
CVSS V3.1
Score:
7.1
Severity:
HIGH
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed
Timeline
Vulnerability published
Vulnerability Reserved
Credit
João Pedro S Alcântara (Kinorth) | Patchstack Bug Bounty Program