Back

MEDIUM

SolarEdge Monitoring Platform contains a XSS upon report deletion

Published Dec 12, 2025

Description

SolarEdge monitoring platform contains a Cross‑Site Scripting (XSS) flaw that allows an authenticated user to inject payloads into report names, which may execute in a victim’s browser during a deletion attempt.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner DIVD
Published Dec 12, 2025
Updated Jan 6, 2026
Reserved Apr 15, 2025
CISA Vulnrichment
Updated Dec 18, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a