CVE-2026-82078: PaperCut NG/MF
PaperCut NG/MF contiene una vulnerabilità di riflessione non sicura che consente ad un aggressore di manipolare i parametri di configurazione del sistema ed eseguire il codice bytecode arbitrario Java che risiede nel percorso di classe dell'applicazione nel contesto di sicurezza del processo di server PaperCut. Questa vulnerabilità può essere incatenata con CVE-2026-81578.
CISA (English)
PaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.
- Produttore
- PaperCut
- Prodotto
- NG/MF
- Vulnerabilità
- PaperCut NG/MF Unsafe Reflection Vulnerability
- Data di aggiunta
- 31 ago 2026
- Scadenza CISA (agenzie federali USA)
- 14 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-470
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02