Vulnerabilidad en Growatt (CVE-2025-29757)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2025
Última modificación:
15/04/2026
Descripción
Una verificación de autorización incorrecta en la función de "transferencia de planta" del servicio en la nube Growatt permitió a un atacante malicioso con una cuenta válida transferir cualquier planta a su cuenta.



