Vulnerability Details CVE-2024-35755
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in El tiempo Weather Widget Pro allows Stored XSS.This issue affects Weather Widget Pro: from n/a through 1.1.40.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 29.0%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2024-35755
-
cpe:2.3:a:eltiempoen:weather_widget_pro:-
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.10
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.11
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.14
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.16
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.17
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.6
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.7
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.8
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.0.9
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.0
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.1
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.2
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.21
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.22
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.23
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.24
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.25
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.26
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.27
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.28
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.29
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.30
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.31
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.33
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.34
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.35
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.36
-
cpe:2.3:a:eltiempoen:weather_widget_pro:1.1.40