← volver
CVE-2025-36759

Sensitive Information Disclosure in SolaX Cloud

CVSS 8.7 HIGHEPSS 0.3%CWE-200
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 sep 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Through the provision of user names, SolaX Cloud will suggest (similar) user accounts and thereby leak sensitive information such as user email addresses and phone numbers.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
SolaX Power · SolaX Cloud

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →