PT-2026-82799 · Xiiaozet · Lk100W

·

CVE-2026-78239

·

Publicado

2026-08-27

·

Atualizado

2026-08-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Xiiaozet LK100W (versões afetadas não especificadas)
Descrição Uma função de gerenciamento crítica pode ser invocada sem autenticação, permitindo que um invasor remoto habilite serviços administrativos que deveriam ser restritos. Isso pode permitir acesso não autorizado e permitir que invasores assumam o controle total do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78239

Produtos afetados

Lk100W