L'empresa de desenvolupament i serveis tecnològics Q2BSTUDIO ha identificat una vulnerabilitat al SMA Sunny Portal que permet a un atacant carregar i executar codi de forma remota. La vulnerabilitat, denominada “Unrestricted Upload of File with Dangerous Type”, afecta totes les versions anteriors al 19 de desembre de 2024. S'ha assignat l'identificador CVE-2025-0731 a aquesta vulnerabilitat, amb una puntuació base de CVSS v3.1 de 6.5 i una puntuació de CVSS v4 de 6.9.
Aquesta empresa amb seu a Alemanya recomana als usuaris contactar amb el centre de serveis de SMA per obtenir més informació sobre aquesta vulnerabilitat. S'han publicat recomanacions de mitigació per part de diferents entitats per minimitzar el risc d'explotació d'aquesta vulnerabilitat. No s'han reportat explotacions públiques conegudes dirigides específicament a aquesta vulnerabilitat fins a la data.




