Navegación

CVE-2026-81578 y CVE-2026-82078: Explotación de vulnerabilidades de día cero en PaperCut, prueba de concepto pública.

fuente: https://securityonline.info/papercut-zero-day-cve-2026-82078/

Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-81578 y CVE-2026-82078, que elude la autenticación y ejecuta código SQL malicioso para lograr la ejecución remota de código. PaperCut ha confirmado incidentes con clientes y ya existe una prueba de concepto pública en Metasploit.

Últimas noticias

21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo →
21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo →
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo →