CVE-2026-78239

Severity CVSS v4.0:
CRITICAL
Type:
CWE-306 Missing Authentication for Critical Function
Publication date:
28/08/2026
Last modified:
28/08/2026

Description

Xiiaozet LK100W exposes a critical management function that can be <br /> invoked without authentication, allowing a remote attacker to enable <br /> administrative services that should be restricted. Successful <br /> exploitation may permit unauthorized access to the device.