CVE-2026-82078: PaperCut NG/MF
PaperCut NG/MF contient une vulnérabilité de réflexion dangereuse qui permet à un attaquant de manipuler les paramètres de configuration du système et d'exécuter un bytecode Java arbitraire résidant sur le chemin de classe de l'application dans le contexte de sécurité du processus du serveur PaperCut. Cette vulnérabilité peut être enchaînée avec CVE-2026-81578.
CISA (English)
PaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.
- Éditeur
- PaperCut
- Produit
- NG/MF
- Vulnérabilité
- PaperCut NG/MF Unsafe Reflection Vulnerability
- Date d’ajout
- 31 août 2026
- Échéance CISA (agences fédérales américaines)
- 14 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-470
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02