Vulnerabilidades críticas no PaperCut NG e MF exigem atenção imediata
Pesquisadores de segurança alertam sobre uma falha crítica no PaperCut NG e MF, que permite a atacantes não autenticados executar código arbitrário. A vulnerabilidade, identificada como CVE-2026-82078, possui um CVSS de 9.4 e está relacionada ao carregamento dinâmico inseguro de classes no banco de dados. Outra falha, CVE-2026-81578, com CVSS de 8.8, envolve controle de acesso inadequado na interface de gerenciamento web. Ambas as falhas podem ser exploradas em conjunto, permitindo que atacantes contornem a autenticação e realizem ações administrativas sem validação adequada. A PaperCut lançou patches de emergência, mas novas brechas foram identificadas, aumentando a urgência para que organizações que utilizam esses softwares apliquem as correções e restrinjam o acesso público. A atividade maliciosa observada inclui comandos para identificar contas de usuário e sistemas operacionais, além de tentativas de exfiltração de dados. Especialistas recomendam que as empresas removam a exposição pública do PaperCut e implementem medidas de segurança adicionais, como o uso de VPNs.
Fonte: https://thehackernews.com/2026/08/attackers-chain-two-papercut-flaws-to.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
