Vulnerabilidad en HP OfficeJet Pro (CVE-2026-1997)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
12/02/2026
Descripción
Ciertas impresoras HP OfficeJet Pro pueden exponer información si el Intercambio de Recursos de Origen Cruzado (CORS) está mal configurado, lo que podría permitir que orígenes web no autorizados accedan a los recursos del dispositivo.<br />
<br />
CORS está deshabilitado por defecto en dispositivos de clase Pro y solo puede ser habilitado por un administrador a través del Servidor Web Incorporado (EWS). Mantener CORS deshabilitado a menos que sea explícitamente requerido ayuda a garantizar que solo soluciones de confianza puedan interactuar con el dispositivo.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:m9l65a_firmware:*:*:*:*:*:*:*:* | 001.2602a (excluyendo) | |
| cpe:2.3:h:hp:m9l65a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:d9l20a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:d9l20a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:k7s32a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:k7s32a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:d9l21a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:d9l21a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:k7s42a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:k7s42a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:t0g65a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:t0g65a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:k7s39a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) | |
| cpe:2.3:h:hp:k7s39a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:j6x83a_firmware:*:*:*:*:*:*:*:* | 001.2602b (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



