CVE-2026-78037
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/08/2026
Última modificación:
28/08/2026
Descripción
*** Pendiente de traducción *** Xiiaozet LK100W is vulnerable to OS command injection through its <br />
web-based management interface. An authenticated attacker may be able to<br />
execute arbitrary operating system commands with elevated privileges, <br />
potentially resulting in unauthorized access to sensitive information or<br />
complete device compromise.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



