PaperCut: цепочка уязвимостей CVSS 9.8 эксплуатируется в реальных атаках
В PaperCut NG и MF обнаружена цепочка уязвимостей CVE-2026-81578 (обход аутентификации, CVSS 9.8) и CVE-2026-82078 (загрузка классов, CVSS 9.1), позволяющая выполнить удалённый код. Публичный PoC и модуль Metasploit уже существуют, в сентябре 2026 года атаки проводились автоматизированно и в больших масштабах.
- CVE-2026-81578 — обход аутентификации в PaperCut NG и MF, CVSS 9.8
- CVE-2026-82078 — динамическая загрузка классов, CVSS 9.1
- Есть публичный PoC и предложен модуль Metasploit
- Поиск ZoomEye нашёл 1,25 млн совпадений по app="PaperCut"
Читать дальше
Безопасность