Vulnerabilities

Summary — last 7 days

New vulnerabilities3,043▲ 582 vs. last week
Critical / high1,452▲ 283 vs. last week
New active exploitation (KEV)5▼ 5 vs. last week
Unscored (no CVSS)393▲ 186 vs. last week
–

8 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
Awaiting AnalysisHigh (8.9)0.43%—HP WEB JetadminAI8/17/20268/31/2026
HP has identified a potential vulnerability in HP Web Jetadmin (WJA) that may allow an unauthenticated actor to read from or write to arbitrary files through a DLL hijacking mechanism.
ModifiedHigh (7.5)3.5%—HP WEB Jetadmin1/23/20186/17/2026
A potential security vulnerability has been identified with HP Web Jetadmin before 10.4 SR2. This vulnerability could potentially be exploited to create a denial of service.
ModifiedMedium (4.3)1.6%—HP WEB Jetadmin6/13/20126/16/2026
Multiple cross-site scripting (XSS) vulnerabilities in HP Web Jetadmin 8.x allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModifiedMedium (4.3)0.28%—HP WEB Jetadmin3/1/20116/16/2026
Unspecified vulnerability in HP Web Jetadmin 10.2 Service Release 3 and 4 allows local users to bypass intended access restrictions via unknown vectors.
ModifiedHigh (9)1.8%—HP WEB Jetadmin1/14/20106/16/2026
Multiple unspecified vulnerabilities in HP Web Jetadmin 10.2, when a remote SQL server is used, allow remote attackers to obtain access to data or cause a denial of service, possibly by leveraging authentication and encryption weaknesses on the SQL server.
ModifiedMedium (5)1.2%—HP WEB JetadminAI12/31/20046/16/2026
HP Web Jetadmin 7.5.2546 allows remote attackers to cause a denial of service (crash) via a malformed request, possibly due to a stricmp() error from an invalid use of the "$" character.
ModifiedLow (2.1)87%—HP WEB Jetadmin3/24/20046/16/2026
Directory traversal vulnerability in setinfo.hts in HP Web Jetadmin 7.5.2546 allows remote authenticated attackers to read arbitrary files via a .. (dot dot) in the setinclude parameter.
ModifiedMedium (5)30%—HP WEB Jetadmin3/24/20046/16/2026
devices_update_printer_fw_upload.hts in HP Web JetAdmin 7.5.2546, when no password is set, allows remote attackers to upload arbitrary files to the printer directory.