PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578
What it means
Sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 nei prodotti PaperCut NG e PaperCut MF. Le vulnerabilità sono state sanate dal vendor, ma le versioni non aggiornate rimangono esposte. L'attacco permette esecuzione di codice e bypass di autenticazione. Le patch sono disponibili.
Why it matters
Le PMI italiane che utilizzano PaperCut NG o MF senza patch potrebbero subire accessi non autorizzati e modifiche di configurazione. L'attacco è già in atto in rete, con impatto potenziale su dati e operatività aziendale.
Recommended actions
- Applicare le patch di sicurezza disponibili per PaperCut NG e MF
- Verificare la presenza di indicatori di compromissione descritti nel bollettino di sicurezza
- Bloccare accessi non autorizzati all'interfaccia web di PaperCut
- Implementare regole di firewall per limitare l'accesso alle porte utilizzate da PaperCut
- Monitorare i log di sistema e di applicazione per attività sospette
- Eseguire una scansione di vulnerabilità per verificare lo stato di aggiornamento dei sistemi
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della visibilità e del controllo sugli accessi
- Prevenzione di accessi non autorizzati e modifiche di configurazione
- Riduzione del rischio di compromissione e interruzione operativa
Text acquired from the source
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-82078 e CVE-2026-81578 – già sanate dal vendor – presenti nei prodotti PaperCut NG e PaperCut MF, soluzioni software per la gestione e il controllo delle stampe.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 31/08/2026 11:33
- MITRE ATT&CK
- T1562
- CVE
- CVE-2026-82078, CVE-2026-81578
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.