CVE-2026-82078: PaperCut NG/MF
PaperCut NG/MF bevat een onveilige reflectie kwetsbaarheid die een aanvaller in staat stelt om systeemconfiguratieparameters te manipuleren en willekeurige Java bytecode uit te voeren die op het toepassingsklassepad verblijft onder de beveiligingscontext van het PaperCut-serverproces. Deze kwetsbaarheid kan worden geketend met CVE-2026-81578.
CISA (English)
PaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.
- Leverancier
- PaperCut
- Product
- NG/MF
- Kwetsbaarheid
- PaperCut NG/MF Unsafe Reflection Vulnerability
- Toegevoegd op
- 31 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 14 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-470
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02