CISA suma fallas activas en PaperCut
CISA añadió CVE-2026-81578, CVE-2026-82078 y CVE-2026-82329 al catálogo KEV por explotación activa en PaperCut
CISA incorporó al catálogo KEV tres fallas que ya están siendo explotadas en entornos reales: CVE-2026-81578 y CVE-2026-82078 en PaperCut NG/MF, y CVE-2026-82329 en JFrog Artifactory self-hosted. Investigadores y avisos técnicos describen impacto directo en servidores expuestos, con riesgo de ejecución remota de código y escalamiento a privilegios de administrador.
CISA añadió CVE-2026-81578, CVE-2026-82078 y CVE-2026-82329 a su catálogo Known Exploited Vulnerabilities, tras confirmar explotación activa de fallas en PaperCut NG/MF y en JFrog Artifactory self-hosted. En PaperCut, la cadena de ataque afecta al Application Server web admin interface y, en Artifactory, permite a un atacante remoto no autenticado obtener privilegios de administrador.
¿Qué se confirmó sobre PaperCut NG/MF?
CISA y varios investigadores confirmaron explotación activa de CVE-2026-81578 y CVE-2026-82078 en PaperCut NG/MF. Huntress dijo haber verificado ataques contra CVE-2026-81578, descrita como una falla crítica de ejecución remota de código que permite cambiar la configuración del sistema sin autenticación, y mencionó además a CVE-2026-82078 dentro de la cadena.
El material técnico disponible agrega que la interfaz vulnerable es la web del Application Server y que sus puertos de escucha por defecto son TCP 9191 y TCP 9192, según Security Arsenal. WindowsForum indicó que las fallas pueden encadenarse hasta lograr ejecución remota de código preautenticación sobre el software del servidor, y que el aviso de PaperCut reportó incidentes confirmados de clientes.
PaperCut publicó un boletín de emergencia para NG y MF, e instruyó a los clientes a restringir el acceso a la interfaz web de administración del Application Server si está expuesta a internet, antes de aplicar los parches.
¿Qué se sabe de JFrog Artifactory?
JFrog confirmó explotación activa de CVE-2026-82329 en Artifactory, una falla de bypass de autenticación que afecta a despliegues self-hosted. De acuerdo con la cobertura disponible, un atacante remoto no autenticado puede llegar a obtener privilegios de administrador.
El Centro Canadiense para la Ciberseguridad publicó un aviso sobre el producto y señaló que las versiones vulnerables son anteriores a 7.111.21. En ese mismo aviso se indica que CISA agregó CVE-2026-82329 a la base KEV el 2 de septiembre de 2026. CiberPlaneta también reportó que CISA la incorporó al catálogo por explotación activa en Artifactory self-hosted, y watchTowr afirmó que ya estaba siendo usada en el mundo real pocos días después del parche publicado por JFrog.
¿Por qué importa para entornos corporativos?
PaperCut se usa como plataforma de gestión de impresión en empresas, universidades y organismos públicos, según CiberPlaneta, por lo que la explotación activa afecta a un software con presencia amplia en redes internas. En paralelo, Artifactory suele ocupar un lugar sensible en repositorios de software y despliegues autogestionados, y el bypass de autenticación reportado deja expuestos sistemas donde se administran artefactos y dependencias.
Para organizaciones de América Latina que operan estas herramientas, el cuadro combina exposición a internet, fallas activamente explotadas y vías directas para tomar control de servidores o escalar privilegios. CISA ya los incluyó en KEV, lo que suele obligar a priorizar parcheo y restricciones de acceso en los activos afectados.
Fuentes
- PaperCut RCE Chain Requires Emergency Patch Release 2windowsforum.com· WindowsForumURL no verificada
- CISA Adds Two Known Exploited Vulnerabilities to Catalogcyberexperts.com· Cyber Experts
- [NEW] [high] JFrog Artifactory: Vulnerability allows obtaining administrator privilegescsirts.com· CSIRTs.com
- CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamenteciberplaneta.org· CiberPlaneta
- CVE-2026-81578 & CVE-2026-82078: PaperCut NG/MF Added to CISA KEV Detection and Remediation Guidesecurityarsenal.com· Security Arsenal
- PaperCut NG/MF CVE-2026-81578: Patch Now, Exploited in Wildforsmile.jp· forsmile.jp
- Bulletin de sécurité JFrog (AV26-867)cyber.gc.ca· Canadian Centre for Cyber Security
- Huntress detecta explotación activa de la vulnerabilidad de PaperCutmoncloa.com· Moncloa
- Explotación Activa de Omisión de Autenticación en JFrog Artifactory (CVE-2026-82329)devel.group· Devel.group
- CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamenteciberplaneta.org· CiberPlaneta
- JFrog security advisory (AV26-867)cyber.gc.ca· Canadian Centre for Cyber Security



