Vulnerabilidad en Tigo Energy's CCA (CVE-2025-7768)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/08/2025
Última modificación:
07/08/2025
Descripción
El dispositivo Tigo Energy's Cloud Connect Advanced (CCA) contiene credenciales codificadas que permiten a usuarios no autorizados obtener acceso administrativo. Esta vulnerabilidad permite a los atacantes escalar privilegios y tomar el control total del dispositivo, lo que podría modificar la configuración del sistema, interrumpir la producción de energía solar e interferir con los mecanismos de seguridad.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



