cve,link,title,description,vendor,products,score,severity,epss,cisa,cisa_published,article,ransomware,exploited,exploited_date,poc,trended,trended_no_1,trended_no_1_date,published,trended_score CVE-2021-3662,https://securityvulnerability.io/vulnerability/CVE-2021-3662,Stored XSS Vulnerability in HP Enterprise LaserJet and PageWide MFPs,"Certain HP Enterprise LaserJet and PageWide Multi-Functional Printers (MFPs) are susceptible to a stored cross-site scripting (XSS) vulnerability, which could allow an attacker to inject malicious scripts into user interactions. If exploited, this vulnerability may enable unauthorized actions or data exposure when users access compromised printer interfaces.",HP,HP Enterprise Laserjet Mfp; HP Enterprise Pagewide Mfps; HP Digital Sender,5.4,MEDIUM,0.0005000000237487257,false,,false,false,false,,,false,false,,2021-10-29T11:32:07.000Z,0 CVE-2012-5221,https://securityvulnerability.io/vulnerability/CVE-2012-5221,,"Directory traversal vulnerability in the PostScript Interpreter, as used on the HP LaserJet 4xxx, 5200, 90xx, M30xx, M4345, M50xx, M90xx, P3005, and P4xxx; LaserJet Enterprise P3015; Color LaserJet 3xxx, 47xx, 5550, 9500, CM60xx, CP35xx, CP4005, and CP6015; Color LaserJet Enterprise CP4xxx; and 9250c Digital Sender with model-dependent firmware through 52.x allows remote attackers to read arbitrary files via unknown vectors.",HP,"Color Laserjet Enterprise Cp4525,Laserjet 4345 Mfp,Laserjet 9040,Laserjet P4015,Color Laserjet Cp3525,Laserjet M3035 Mfp,Color Laserjet Cp4005,Color Laserjet Cp3505,Laserjet 9050 Mfp,Laserjet P3005,Laserjet M5025 Mfp,Color Laserjet Cp6015,Laserjet 5200n,Laserjet M5035 Mfp,Laserjet M4345 Mfp,Laserjet M3027 Mfp,Laserjet 4350,Laserjet P4515,Laserjet 5200l,Color Laserjet Cm6030 Mfp,Color Laserjet Cm6040 Mfp,Color Laserjet Enterprise Cp4025,Color Laserjet 4730 Mfp,Laserjet Enterprise P3015,Laserjet 9040 Mfp,Color Laserjet 4700,Digital Sender 9250c,Laserjet 4240,Laserjet M9040 Mpf,Color Laserjet 9500 Mfp,Laserjet P4014,Laserjet 4250,Color Laserjet 3800,Laserjet M9050 Mpf,Laserjet 9050,Color Laserjet 3000,Color Laserjet 5550",,,0.002300000051036477,false,,false,false,false,,,false,false,,2013-04-29T21:00:00.000Z,0 CVE-2011-4161,https://securityvulnerability.io/vulnerability/CVE-2011-4161,,"The default configuration of the HP CM8060 Color MFP with Edgeline; Color LaserJet 3xxx, 4xxx, 5550, 9500, CMxxxx, CPxxxx, and Enterprise CPxxxx; Digital Sender 9200c and 9250c; LaserJet 4xxx, 5200, 90xx, Mxxxx, and Pxxxx; and LaserJet Enterprise 500 color M551, 600, M4555 MFP, and P3015 enables the Remote Firmware Update (RFU) setting, which allows remote attackers to execute arbitrary code by using a session on TCP port 9100 to upload a crafted firmware update.",HP,"Color Laserjet Enterprise Cp4520,Laserjet M5035,Laserjet Enterprise 600,Laserjet 4250,Color Laserjet Cp3505,Color Laserjet 4730,Color Laserjet Enterprise Cp4525,Laserjet P3005,Laserjet M9050,Laserjet 5200,Color Laserjet 4700,Color Laserjet Cm3530,Color Laserjet Cm4730,Laserjet 9050,Laserjet P4015,Color Laserjet Cp3525,Laserjet P4014,Color Laserjet 3800,Color Laserjet Cp5525,Color Laserjet Cm6030,Laserjet M9040,Laserjet 9040,Color Laserjet 4730 Mfp,Color Laserjet 5550,Laserjet P4515,Color Laserjet 9500,Color Laserjet Cm4540,Digital Sender 9250c,Color Laserjet 3000,Digital Sender 9200c,Laserjet Enterprise 500 Color,Color Laserjet Cm6040,Laserjet M3035,Laserjet Enterprise P3015,Color Mfp Cm8060,Laserjet 4350,Laserjet 4240,Color Laserjet Cp6015,Laserjet Enterprise M4555,Laserjet 4345 Mfp,Color Laserjet Cp4005",,,0.4145199954509735,false,,false,false,false,,,false,false,,2011-12-01T21:00:00.000Z,0 CVE-2009-0940,https://securityvulnerability.io/vulnerability/CVE-2009-0940,,"Multiple cross-site request forgery (CSRF) vulnerabilities in the HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders allow remote attackers to hijack the intranet connectivity of arbitrary users for requests that (1) print documents via unknown vectors, (2) modify the network configuration via a NetIPChange request to hp/device/config_result_YesNo.html/config, or (3) change the password via the Password and ConfirmPassword parameters to hp/device/set_config_password.html/config.",HP,"Laserjet P4010,Laserjet 2600n,Color Laserjet 4370mfp,Laserjet 4200,Laserjet Ii,Color Laserjet 2500l,Laserjet 2600c,Laserjet 4100 Mfp,Laserjet P1006,Laserjet 4200ln,Laserjet 2100,Laserjet 2,Laserjet 4250,Laserjet 2200dtn,Laserjet 1012,Laserjet P3005,Laserjet 1010,Laserjet 9000,Laserjet 1018,Laserjet 4100,Laserjet 4200dtn,Laserjet 2410,Laserjet 3000,Laserjet 500 Plus,Laserjet 4 Plus\/m Plus,Laserjet 9000mfp,Laserjet 9500mfp,Color Laserjet 2500lse,Laserjet P1000,Color Laserjet 1500,Laserjet 1005,Laserjet 5000,Laserjet M5035 Mfp,Laserjet P2015,Laserjet 5200,Laserjet 9050mfp,Color Laserjet 5500,Laserjet M5025 Mfp,Laserjet 9050,Laserjet 8150dn,Laserjet P1008,Laserjet 9040,Color Mfp Cm8050,Laserjet 5si,Laserjet Iiisi,Color Laserjet 4700,Color Laserjet 2500,Laserjet P4510,Laserjet 1300,Color Laserjet 4600hdn,Laserjet P2050,Laserjet 5l,Laserjet P4015,Laserjet 4240n,Laserjet 4000,Laserjet 4350,Laserjet P4014,Laserjet M1522n Mfp,Laserjet 4350dtn,Laserjet 1320,Laserjet 1020 Plus,Laserjet P2000,Color Laserjet 9500mfp,Laserjet P2010,Color Laserjet 4600dtn,Laserjet 2400,Laserjet Iid,Laserjet 3700,Color Laserjet 2500n,Laserjet 5100dtn,Laserjet P1007,9100c Digital Sender,Laserjet 4p\/mp,Laserjet 9040mfp,Laserjet 9065,Laserjet M3035 Mfp,Laserjet 5\/m\/n,Laserjet 2420,Laserjet 1020,Laserjet 4000n,Color Laserjet 2605dtn,Laserjet 4v\/mv,Laserjet 5m,Laserjet 5100,9200c Digital Sender,Laserjet P1500,Laserjet 2300,Laserjet Iiid,Color Laserjet 4730 Mfp,Color Laserjet 5550,Laserjet 9000 Mfp,Color Laserjet 9500 Mfp,Laserjet 1015,Laserjet P1505,Laserjet 2000,Color Laserjet 9500,Laserjet P1009,Laserjet 9050 Mfp,Laserjet 9055,Laserjet P3000,Laserjet 4345mfp,Laserjet 1022nw,Laserjet 1160,Edgeline Printers,Laserjet 1000,Laserjet 2300dn,Laserjet P1505n,Laserjet Iii,Laserjet 4,Laserjet P2030,Laserjet 5p\/mp,Laserjet M3027 Mfp,Laserjet 4050,Laserjet P1005,Laserjet 2500,Laserjet Iip,Laserjet 9500,Laserjet 4l\/ml,Color Laserjet 4650,Laserjet 8000,8100c Digital Sender,Laserjet 1022,Laserjet P4500,Laserjet 4650dn,Color Laserjet 8500,Laserjet 8150,Color Laserjet,Color Mfp Cm8060,Color Laserjet 4600,Laserjet 1018s,Laserjet 4300,Laserjet 4si,Laserjet Iip Plus,Laserjet 4100mfp,Laserjet 1200,Laserjet 4240,Color Laserjet 2500tn,Laserjet 1150,Color Laserjet 4600dn,Laserjet M4345 Mfp,Laserjet 5,Digital Senders,9250c Digital Sender,Laserjet 4\/4m,Laserjet 4m Plus,Laserjet 2430,Laserjet 1100,Laserjet 8100,Color Laserjet 8550,Laserjet Iiip,Laserjet 2200,Laserjet 1022n,Laserjet 4345 Mfp,Laserjet 2500c",,,0.006070000119507313,false,,false,false,false,,,false,false,,2009-03-18T20:35:00.000Z,0 CVE-2009-0941,https://securityvulnerability.io/vulnerability/CVE-2009-0941,,"The HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders has no management password by default, which makes it easier for remote attackers to obtain access.",HP,"Laserjet P4010,Laserjet 2600n,Color Laserjet 4370mfp,Laserjet 4200,Laserjet Ii,Color Laserjet 2500l,Laserjet 2600c,Laserjet 4100 Mfp,Laserjet P1006,Laserjet 4200ln,Laserjet 2100,Laserjet 2,Laserjet 4250,Laserjet 2200dtn,Laserjet 1012,Laserjet P3005,Laserjet 1010,Laserjet 9000,Laserjet 1018,Laserjet 4100,Laserjet 4200dtn,Laserjet 2410,Laserjet 3000,Laserjet 500 Plus,Laserjet 4 Plus\/m Plus,Laserjet 9000mfp,Laserjet 9500mfp,Color Laserjet 2500lse,Laserjet P1000,Color Laserjet 1500,Laserjet 1005,Laserjet 5000,Laserjet M5035 Mfp,Laserjet P2015,Laserjet 5200,Laserjet 9050mfp,Color Laserjet 5500,Laserjet M5025 Mfp,Laserjet 9050,Laserjet 8150dn,Laserjet P1008,Laserjet 9040,Color Mfp Cm8050,Laserjet 5si,Laserjet Iiisi,Color Laserjet 4700,Color Laserjet 2500,Laserjet P4510,Laserjet 1300,Color Laserjet 4600hdn,Laserjet P2050,Laserjet 5l,Laserjet P4015,Laserjet 4240n,Laserjet 4000,Laserjet 4350,Laserjet P4014,Laserjet M1522n Mfp,Laserjet 4350dtn,Laserjet 1320,Laserjet 1020 Plus,Laserjet P2000,Color Laserjet 9500mfp,Laserjet P2010,Color Laserjet 4600dtn,Laserjet 2400,Laserjet Iid,Laserjet 3700,Color Laserjet 2500n,Laserjet 5100dtn,Laserjet P1007,9100c Digital Sender,Laserjet 4p\/mp,Laserjet 9040mfp,Laserjet 9065,Laserjet M3035 Mfp,Laserjet 5\/m\/n,Laserjet 2420,Laserjet 1020,Laserjet 4000n,Color Laserjet 2605dtn,Laserjet 4v\/mv,Laserjet 5m,Laserjet 5100,9200c Digital Sender,Laserjet P1500,Laserjet 2300,Laserjet Iiid,Color Laserjet 4730 Mfp,Color Laserjet 5550,Laserjet 9000 Mfp,Color Laserjet 9500 Mfp,Laserjet 1015,Laserjet P1505,Laserjet 2000,Color Laserjet 9500,Laserjet P1009,Laserjet 9050 Mfp,Laserjet 9055,Laserjet P3000,Laserjet 4345mfp,Laserjet 1022nw,Laserjet 1160,Edgeline Printers,Laserjet 1000,Laserjet 2300dn,Laserjet P1505n,Laserjet Iii,Laserjet 4,Laserjet P2030,Laserjet 5p\/mp,Laserjet M3027 Mfp,Laserjet 4050,Laserjet P1005,Laserjet 2500,Laserjet Iip,Laserjet 9500,Laserjet 4l\/ml,Color Laserjet 4650,Laserjet 8000,8100c Digital Sender,Laserjet 1022,Laserjet P4500,Laserjet 4650dn,Color Laserjet 8500,Laserjet 8150,Color Laserjet,Color Mfp Cm8060,Color Laserjet 4600,Laserjet 1018s,Laserjet 4300,Laserjet 4si,Laserjet Iip Plus,Laserjet 4100mfp,Laserjet 1200,Laserjet 4240,Color Laserjet 2500tn,Laserjet 1150,Color Laserjet 4600dn,Laserjet M4345 Mfp,Laserjet 5,Digital Senders,9250c Digital Sender,Laserjet 4\/4m,Laserjet 4m Plus,Laserjet 2430,Laserjet 1100,Laserjet 8100,Color Laserjet 8550,Laserjet Iiip,Laserjet 2200,Laserjet 1022n,Laserjet 4345 Mfp,Laserjet 2500c",,,0.00675999978557229,false,,false,false,false,,,false,false,,2009-03-18T20:35:00.000Z,0 CVE-2008-4419,https://securityvulnerability.io/vulnerability/CVE-2008-4419,,"Directory traversal vulnerability in the HP JetDirect web administration interface in the HP-ChaiSOE 1.0 embedded web server on the LaserJet 9040mfp, LaserJet 9050mfp, and Color LaserJet 9500mfp before firmware 08.110.9; LaserJet 4345mfp and 9200C Digital Sender before firmware 09.120.9; Color LaserJet 4730mfp before firmware 46.200.9; LaserJet 2410, LaserJet 2420, and LaserJet 2430 before firmware 20080819 SPCL112A; LaserJet 4250 and LaserJet 4350 before firmware 20080819 SPCL015A; and LaserJet 9040 and LaserJet 9050 before firmware 20080819 SPCL110A allows remote attackers to read arbitrary files via directory traversal sequences in the URI.",HP,"Laserjet 4350,Laserjet 2420,Laserjet 9040,Laserjet 4250,Laserjet 4345mfp,Laserjet 9050,Laserjet 9040mfp,Laserjet 2430,Color Laserjet 9500mfp,Laserjet 9050mfp,Color Laserjet 4370mfp,Laserjet 2410,9200c Digital Sender",,,0.003819999983534217,false,,false,false,false,,,false,false,,2009-02-05T00:00:00.000Z,0