Back

HIGH

Stored Cross-Site Scripting (XSS) vulnerability in Growatt ShineLan-X

Published Dec 13, 2025

Description

ShineLan-X contains a stored cross site scripting (XSS) vulnerability in the local configuration web server. The JavaScript code snippet can be inserted in the communication module’s settings center. This may allow attackers to force a legitimate user’s browser’s JavaScript engine to run malicious code.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner DIVD
Published Dec 13, 2025
Updated Dec 16, 2025
Reserved Apr 15, 2025
CISA Vulnrichment
Updated Dec 15, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a