Skip to main content
Siguiente Dismiss
Enphase logo default Enphase logo white
  • Propietarios residenciales
    EXPLORAR
    Enphase para el hogar
    Enphase App
    Baterías
    Microinversores
    CONSIGUE ENPHASE
    Consigue solares
    RECURSOS
    Soporte
    Comunidad
    Blog
    Conceptos básicos de energía
  • Propietarios de empresas
    EXPLORAR
    Enphase para empresas
    OBTÉN ENPHASE
    Obtén energía solar para empresas
    RECURSOS
    Soporte
    Comunidad
  • Instaladores
    EXPLORAR
    Enphase para instaladores
    Baterías
    Microinversores
    Comunicación
    Comercial
    Accesorios
    Aplicaciones
    Obtener Enphase
    Conviértase en instalador
    Cómo comprar
    RECURSOS
    Soporte
    Comunidad
    Compatibilidad con módulos
    Convertirse en un instalador
    Comprar productos
    Authorization tool
  • Soporte
    RECURSOS
    Actualizaciones críticas para propietarios
    Actualizaciones críticas para instaladores
    Documentación
    Formación
    Comunidad
    Garantía
    Póngase en contacto con
    Contactar con el servicio de asistencia
    Comunidad
  • Propietarios residenciales
  • Empezar
    Obtener una cotización Convertirse en un instalador

Cybersecurity

Advisories

Enphase published cybersecurity advisories are listed below:

  • ENSA-2026-1: Unauthenticated RCE via local internal interface (IQGW1 8.2.4264 through 8.3.5171)
  • ENSA-2024-6: Upload of Encrypted Packages Allows Authenticated Command Execution in Enphase IQ Gateway (IQ Gateway 4.x.x and 5.x.x)
  • ENSA-2024-5: URL Parameter Manipulations Allows An Authenticated Attacker To Execute Arbitrary OS Commands In Enphase IQ Gateway (IQ Gateway 7.x.x)
  • ENSA-2024-4: URL Parameter Manipulations Allow An Authenticated Attacker To Execute (IQ Gateway 4.x through 8.2.4224)
  • ENSA-2024-3: Command Injection Through Unsafe File Name Evaluation In Internal Script (IQ Gateway 4.x through 8.2.4224)
  • ENSA-2024-2: Insecure Cache File Generation Based on User Input (IQ Gateway 4.x through 8.2.4224)
  • ENSA-2024-1: Unauthenticated Path Traversal Via URL Parameter (IQ Gateway 4.x through 8.2.4224)
  • ENSA-2023-2: OS Command Injection in Enphase IQ Gateway (Envoy) 7.0.88
  • ENSA-2023-1: Hard-coded credentials in Enphase Installer App (ITK) 3.27.0

Cybersecurity

  • Reporting policy
  • Our commitment
  • Advisories
    • ENSA-2026-1
    • ENSA-2024-6
    • ENSA-2024-5
    • ENSA-2024-4
    • ENSA-2024-3
    • ENSA-2024-2
    • ENSA-2024-1
    • ENSA-2023-2
    • ENSA-2023-1
América Latina (ES)
  • Propietarios residenciales
    • Enphase Energy System
    • Actualizaciones importantes
    • Enphase App
    • Microinversores
    • Cuestiones básicas sobre energía
    • Obtener una cotización
    • Iniciar sesión en la Enphase App
  • Propietarios de Empresas
    • Sistema solar para negocios
    • Obtener una cotización
  • Instaladores
    • Actualizaciones importantes
    • Microinversores
    • Comunicación
    • Accesorios
    • Documentación
    • Capacitación
    • Aplicaciones
    • Convertirse en un instalador
    • Comprar productos
  • Soporte
    • Documentación
    • Instaladores de sistemas solares
    • Propietarios de sistemas solares
    • Comunidad Enphase
    • Garantía y mano de obra
  • Empresa
    • Acerca de nosotros
    • Informe Ambiental, Social y Reglamentario
    • Patentes
    • Liderazgo
    • Inversionistas
    • Oportunidades laborales
    • Blog
    • Cybersecurity
    • Contactar con nosotros
Volver arriba
América Latina (ES)
Volver arriba
Copyright © 2026 Enphase Energy. All rights reserved.
  • Términos y condiciones
  • Privacidad
  • Configuración / No vender ni compartir mi información personal