Unauthenticated XSS Vulnerability in Trendy Travel Theme by Trendy Travel
CVE-2025-69153

7.1HIGH

Key Information:

Vendor

WordPress

Vendor
CVE Published:
2 July 2026

What is CVE-2025-69153?

The Trendy Travel theme for WordPress, specifically version 6.7, contains a security vulnerability that allows for unauthenticated Cross Site Scripting (XSS) attacks. This flaw enables attackers to inject malicious scripts, potentially compromising user data and site integrity. Website administrators utilizing this theme should implement immediate security measures to safeguard against potential exploitation.

Affected Version(s)

Trendy Travel <= 6.7

References

CVSS V3.1

Score:
7.1
Severity:
HIGH
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

João Pedro S Alcântara (Kinorth) | Patchstack Bug Bounty Program
.