PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578 (AL04/260831/CSIRT-ITA)
Data:
31 Agosto 2026
Impatto Sistemico
Critico (78.71)
Sintesi
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 – già sanate dal vendor – presenti nei prodotti PaperCut NG e PaperCut MF, soluzioni software per la gestione e il controllo delle stampe.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Tampering
Descrizione e potenziali impatti
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 – già sanate dal vendor – presenti nei prodotti PaperCut NG e PaperCut MF. Di seguito sono riportati i dettagli:
CVE-2026-82078 : la vulnerabilità, di tipo ” Unsafe Reflection ” e con score CVSS v4.0 pari a 9.4, è dovuta all’utilizzo di meccanismi di caricamento dinamico di classi Java basati su parametri configurabili non adeguatamente validati. Un utente malintenzionato che riesca a modificare opportunamente tali parametri potrebbe indurre l’applicazione a istanziare classi arbitrarie presenti nel classpath , ottenendo l’esecuzione di codice arbitrario nel contesto del processo PaperCut sui sistemi interessati.
CVE-2026-81578 : la vulnerabilità, di tipo ” Authentication Bypass ” e con score CVSS v4.0 pari a 8.8, interessa l’interfaccia di amministrazione web dei prodotti PaperCut e deriva da controlli di accesso non adeguati durante l’esecuzione di specifiche funzioni amministrative. Un utente malintenzionato remoto non autenticato, attraverso l’invio di richieste opportunamente predisposte, potrebbe essere in grado di attivare operazioni applicative prima del completamento delle verifiche di autenticazione, ottenendo la modifica non autorizzata di configurazioni sui sistemi target.
Prodotti e versioni affette
PaperCut MF e PaperCut NG
- versioni precedenti alla 24.1.9 Emergency Patch Release 2
- 25.x, versioni precedenti alla 25.0.12 Emergency Patch Release 2
- 26.x, versioni precedenti alla 26.0.4 Emergency Patch Release 2
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Si raccomanda, inoltre, di verificare l’eventuale presenza degli indicatori di compromissione e degli ulteriori elementi utili al rilevamento di un’eventuale compromissione descritti nel medesimo bollettino.
Riferimenti
CVE
| CVE-ID | |
|---|---|
| CVE-2026-82078 | CVE-2026-81578 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 31-08-2026 | 31/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
31 Agosto 2026, 11:33
CSIRT Toscana