CVE-2025-36758
Bypass of bruteforce protection in SolaX Cloud
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.3EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 sep 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
It is possible to bypass the clipping level of authentication attempts in SolaX Cloud through the use of the 'Forgot Password' functionality as an oracle.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
SolaX Power · SolaX Cloud¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →