Vulnerability intelligence
CVE-2026-13753
A missing authorization vulnerability exists in the embedded webserver of HP Deskjet 2800 Series Printers running firmware version <=TBP1CN2612AR. An unauthenticated attacker with network access can send GET requests to multiple exposed administrative API endpoints and retrieve sensitive configuration data such as plaintext Wi‑Fi Direct credentials, unique device identity information, and other administrative security state details. When accessed through the web interface, these setting pages explicitly require administrator credentials before sensitive information is displayed.
CVSS Score
7.5
High
EPSS — Exploit Probability
0.4%
Riskier than 33% of all CVEs
Exploitation
Not in CISA KEV
No federal exploitation record
Remediation
unknown
Check vendor advisories
2 articles across 2 outlets · first covered Jul 9, 2026 · latest Jul 10, 2026
Tracked incidents
Coverage timeline
-
CVE-2026-13753 exposes HP Deskjet 2800 WiFi Direct, SNMP datasecurityonline.info · Jul 10, 2026
-
Unpatched Backdoor in Tenda Firmware Grants Admin Access to Deviceswww.securityweek.com · Jul 9, 2026