CISA inclui falhas ativas em PaperCut
CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut
CISA incorporou ao catálogo KEV três falhas já exploradas em ambiente real, CVE-2026-81578 e CVE-2026-82078 em PaperCut NG/MF, e CVE-2026-82329 em JFrog Artifactory self-hosted. Pesquisadores e avisos técnicos apontam impacto direto em servidores expostos, com risco de execução remota de código e escalada para privilégios de administrador.
A CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao catálogo Known Exploited Vulnerabilities, após confirmar exploração ativa em falhas do PaperCut NG/MF e do JFrog Artifactory self-hosted. No PaperCut, a cadeia de ataque atinge a interface web de administração do Application Server. No Artifactory, permite que um atacante remoto sem autenticação obtenha privilégios de administrador.
¿Qué se confirmó sobre PaperCut NG/MF?
CISA e vários pesquisadores confirmaram a exploração ativa de CVE-2026-81578 e CVE-2026-82078 no PaperCut NG/MF. A Huntress disse ter verificado ataques contra CVE-2026-81578, descrita como uma falha crítica de execução remota de código que permite alterar a configuração do sistema sem autenticação, e citou também a CVE-2026-82078 dentro da cadeia.
O material técnico disponível acrescenta que a interface vulnerável é a web do Application Server e que suas portas padrão de escuta são TCP 9191 e TCP 9192, segundo a Security Arsenal. O WindowsForum indicou que as falhas podem ser encadeadas até permitir execução remota de código antes da autenticação no software do servidor, e que o aviso da PaperCut relatou incidentes confirmados de clientes.
A PaperCut publicou um boletim de emergência para NG e MF e orientou os clientes a restringirem o acesso à interface web de administração do Application Server caso ela esteja exposta à internet, antes de aplicar os patches.
¿Qué se sabe de JFrog Artifactory?
A JFrog confirmou exploração ativa de CVE-2026-82329 no Artifactory, uma falha de bypass de autenticação que afeta implantações self-hosted. De acordo com a cobertura disponível, um atacante remoto sem autenticação pode chegar a privilégios de administrador.
O Centro Canadense para a Cibersegurança publicou um aviso sobre o produto e indicou que as versões vulneráveis são anteriores a 7.111.21. No mesmo aviso, consta que a CISA adicionou CVE-2026-82329 à base KEV em 2 de setembro de 2026. A CiberPlaneta também informou que a CISA a incorporou ao catálogo por exploração ativa no Artifactory self-hosted, e a watchTowr afirmou que ela já estava sendo usada no mundo real poucos dias após o patch publicado pela JFrog.
¿Por qué importa para entornos corporativos?
O PaperCut é usado como plataforma de gestão de impressão em empresas, universidades e órgãos públicos, segundo a CiberPlaneta, o que faz da exploração ativa um problema para um software com ampla presença em redes internas. Já o Artifactory costuma ocupar um lugar sensível em repositórios de software e implantações autogeridas, e o bypass de autenticação relatado expõe sistemas onde são administrados artefatos e dependências.
Para organizações da América Latina que operam essas ferramentas, o cenário combina exposição à internet, falhas exploradas ativamente e caminhos diretos para assumir o controle de servidores ou elevar privilégios. A CISA já os incluiu no KEV, o que costuma levar à priorização de correções e restrições de acesso nos ativos afetados.
Fontes
- PaperCut RCE Chain Requires Emergency Patch Release 2windowsforum.com· WindowsForumURL não verificada
- CISA Adds Two Known Exploited Vulnerabilities to Catalogcyberexperts.com· Cyber Experts
- [NEW] [high] JFrog Artifactory: Vulnerability allows obtaining administrator privilegescsirts.com· CSIRTs.com
- CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamenteciberplaneta.org· CiberPlaneta
- CVE-2026-81578 & CVE-2026-82078: PaperCut NG/MF Added to CISA KEV Detection and Remediation Guidesecurityarsenal.com· Security Arsenal
- PaperCut NG/MF CVE-2026-81578: Patch Now, Exploited in Wildforsmile.jp· forsmile.jp
- Bulletin de sécurité JFrog (AV26-867)cyber.gc.ca· Canadian Centre for Cyber Security
- Huntress detecta explotación activa de la vulnerabilidad de PaperCutmoncloa.com· Moncloa
- Explotación Activa de Omisión de Autenticación en JFrog Artifactory (CVE-2026-82329)devel.group· Devel.group
- CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamenteciberplaneta.org· CiberPlaneta
- JFrog security advisory (AV26-867)cyber.gc.ca· Canadian Centre for Cyber Security



