CiberLATAMbywhalemate

CISA inclui falhas ativas em PaperCut

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

CISA incorporou ao catálogo KEV três falhas já exploradas em ambiente real, CVE-2026-81578 e CVE-2026-82078 em PaperCut NG/MF, e CVE-2026-82329 em JFrog Artifactory self-hosted. Pesquisadores e avisos técnicos apontam impacto direto em servidores expostos, com risco de execução remota de código e escalada para privilégios de administrador.

A CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao catálogo Known Exploited Vulnerabilities, após confirmar exploração ativa em falhas do PaperCut NG/MF e do JFrog Artifactory self-hosted. No PaperCut, a cadeia de ataque atinge a interface web de administração do Application Server. No Artifactory, permite que um atacante remoto sem autenticação obtenha privilégios de administrador.

¿Qué se confirmó sobre PaperCut NG/MF?

CISA e vários pesquisadores confirmaram a exploração ativa de CVE-2026-81578 e CVE-2026-82078 no PaperCut NG/MF. A Huntress disse ter verificado ataques contra CVE-2026-81578, descrita como uma falha crítica de execução remota de código que permite alterar a configuração do sistema sem autenticação, e citou também a CVE-2026-82078 dentro da cadeia.

O material técnico disponível acrescenta que a interface vulnerável é a web do Application Server e que suas portas padrão de escuta são TCP 9191 e TCP 9192, segundo a Security Arsenal. O WindowsForum indicou que as falhas podem ser encadeadas até permitir execução remota de código antes da autenticação no software do servidor, e que o aviso da PaperCut relatou incidentes confirmados de clientes.

A PaperCut publicou um boletim de emergência para NG e MF e orientou os clientes a restringirem o acesso à interface web de administração do Application Server caso ela esteja exposta à internet, antes de aplicar os patches.

¿Qué se sabe de JFrog Artifactory?

A JFrog confirmou exploração ativa de CVE-2026-82329 no Artifactory, uma falha de bypass de autenticação que afeta implantações self-hosted. De acordo com a cobertura disponível, um atacante remoto sem autenticação pode chegar a privilégios de administrador.

O Centro Canadense para a Cibersegurança publicou um aviso sobre o produto e indicou que as versões vulneráveis são anteriores a 7.111.21. No mesmo aviso, consta que a CISA adicionou CVE-2026-82329 à base KEV em 2 de setembro de 2026. A CiberPlaneta também informou que a CISA a incorporou ao catálogo por exploração ativa no Artifactory self-hosted, e a watchTowr afirmou que ela já estava sendo usada no mundo real poucos dias após o patch publicado pela JFrog.

¿Por qué importa para entornos corporativos?

O PaperCut é usado como plataforma de gestão de impressão em empresas, universidades e órgãos públicos, segundo a CiberPlaneta, o que faz da exploração ativa um problema para um software com ampla presença em redes internas. Já o Artifactory costuma ocupar um lugar sensível em repositórios de software e implantações autogeridas, e o bypass de autenticação relatado expõe sistemas onde são administrados artefatos e dependências.

Para organizações da América Latina que operam essas ferramentas, o cenário combina exposição à internet, falhas exploradas ativamente e caminhos diretos para assumir o controle de servidores ou elevar privilégios. A CISA já os incluiu no KEV, o que costuma levar à priorização de correções e restrições de acesso nos ativos afetados.

Fontes

Ver todas