PT-2026-97702 · Papercut · Papercut Mf+1

CVE-2026-14780

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v4.0

7.5

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PaperCut NG/MF (versões afetadas não especificadas)
Descrição A sanitização insuficiente e as restrições de acesso dentro do mecanismo de execução incorporado da funcionalidade de scripting de dispositivos permitem que um usuário autenticado com acesso administrativo à interface de gerenciamento forneça um script malicioso. Este script pode escapar do sandbox de tempo de execução, permitindo a execução de comandos não autorizados do sistema operacional com privilégios administrativos no sistema operacional hospedeiro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14780

Produtos afetados

Papercut Mf
Papercut Ng