Vulnerability intelligence
CVE-2026-78239
Xiiaozet LK100W exposes a critical management function that can be invoked without authentication, allowing a remote attacker to enable administrative services that should be restricted. Successful exploitation may permit unauthorized access to the device.
CVSS Score
9.8
Critical
EPSS — Exploit Probability
0.0%
Riskier than 0% of all CVEs
Exploitation
Not in CISA KEV
No federal exploitation record
Remediation
unknown
Check vendor advisories
1 article across 1 outlet · first covered Aug 28, 2026 · latest Aug 28, 2026
Tracked incidents
Coverage timeline
-
CISA Issues Advisory on Xiiaozet LK100W Vulnerabilitiessecurityonline.info · Aug 28, 2026