fuente: https://securityonline.info/papercut-zero-day-cve-2026-82078/
Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-81578 y CVE-2026-82078, que elude la autenticación y ejecuta código SQL malicioso para lograr la ejecución remota de código. PaperCut ha confirmado incidentes con clientes y ya existe una prueba de concepto pública en Metasploit.
Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →