CISA внесла две уязвимости PaperCut в список эксплуатируемых
CISA 31 августа 2026 года добавила CVE-2026-81578 (9.8) и CVE-2026-82078 (9.1) в PaperCut NG/MF в каталог Known Exploited Vulnerabilities с дедлайном устранения 14 сентября. Цепочка из отсутствия аутентификации и небезопасной загрузки классов позволяет выполнить код до аутентификации, часто с правами SYSTEM.
- CVE-2026-81578: 9.8, обход контроля доступа в веб-интерфейсе PaperCut NG/MF
- CVE-2026-82078: 9.1, небезопасная загрузка классов в утилитах подключения к БД
- Дедлайн устранения для федеральных агентств США — 14 сентября 2026 года
- Атака затронула сотни открытых инстансов в десятках стран, особенно в образовании
Читать дальше
Безопасность