CSIRT Toscana

PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578 (AL04/260831/CSIRT-ITA)

Data:
31 Agosto 2026

Impatto Sistemico

Critico (78.71)

Sintesi

Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 – già sanate dal vendor – presenti nei prodotti PaperCut NG e PaperCut MF, soluzioni software per la gestione e il controllo delle stampe.

Tipologia

  • Remote Code Execution
  • Authentication Bypass
  • Tampering

Descrizione e potenziali impatti

Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 – già sanate dal vendor – presenti nei prodotti PaperCut NG e PaperCut MF. Di seguito sono riportati i dettagli:

CVE-2026-82078 : la vulnerabilità, di tipo ” Unsafe Reflection ” e con score CVSS v4.0 pari a 9.4, è dovuta all’utilizzo di meccanismi di caricamento dinamico di classi Java basati su parametri configurabili non adeguatamente validati. Un utente malintenzionato che riesca a modificare opportunamente tali parametri potrebbe indurre l’applicazione a istanziare classi arbitrarie presenti nel classpath , ottenendo l’esecuzione di codice arbitrario nel contesto del processo PaperCut sui sistemi interessati.

CVE-2026-81578 : la vulnerabilità, di tipo ” Authentication Bypass ” e con score CVSS v4.0 pari a 8.8, interessa l’interfaccia di amministrazione web dei prodotti PaperCut e deriva da controlli di accesso non adeguati durante l’esecuzione di specifiche funzioni amministrative. Un utente malintenzionato remoto non autenticato, attraverso l’invio di richieste opportunamente predisposte, potrebbe essere in grado di attivare operazioni applicative prima del completamento delle verifiche di autenticazione, ottenendo la modifica non autorizzata di configurazioni sui sistemi target.

Prodotti e versioni affette

PaperCut MF e PaperCut NG

  • versioni precedenti alla 24.1.9 Emergency Patch Release 2
  • 25.x, versioni precedenti alla 25.0.12 Emergency Patch Release 2
  • 26.x, versioni precedenti alla 26.0.4 Emergency Patch Release 2

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Si raccomanda, inoltre, di verificare l’eventuale presenza degli indicatori di compromissione e degli ulteriori elementi utili al rilevamento di un’eventuale compromissione descritti nel medesimo bollettino.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 31-08-2026 31/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

31 Agosto 2026, 11:33