CVE-2026-82078: PaperCut NG/MF
PaperCut NG/MF contém uma vulnerabilidade de reflexão insegura que permite que um atacante manipule parâmetros de configuração do sistema e execute bytecode Java arbitrário residente no classpath da aplicação sob o contexto de segurança do processo do servidor PaperCut. Essa vulnerabilidade pode ser acorrentada com CVE-2026-81578.
CISA (English)
PaperCut NG/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.
- Fabricante
- PaperCut
- Produto
- NG/MF
- Vulnerabilidade
- PaperCut NG/MF Unsafe Reflection Vulnerability
- Data de inclusão
- 31 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 14 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-470
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02