Volver a todas las noticias
CIBERSEGURIDAD1 de septiembre de 2026

CISA incorpora vulnerabilidades críticas en PaperCut (CVE-2026-82078 y CVE-2026-81578) a su catálogo KEV

CISA incorpora vulnerabilidades críticas en PaperCut (CVE-2026-82078 y CVE-2026-81578) a su catálogo KEV

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incorporó formalmente a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) dos fallos de seguridad críticos clasificados como CVE-2026-82078 y CVE-2026-81578, que afectan a los servidores de impresión corporativa PaperCut NG y PaperCut MF, tras confirmarse intrusiones activas en redes corporativas y gubernamentales.

Peligrosidad del vector de servidores de impresión

Los servidores PaperCut operan como componentes estratégicos en redes de medianas y grandes empresas:

  • Elusión de autenticación previa: Los atacantes pueden enviar paquetes HTTP especialmente manipulados para saltar el proceso de inicio de sesión administrativo.
  • Ejecución remota de código con privilegios SYSTEM / root: Posibilidad de inyectar scripts maliciosos y payloads de ransomware directamente en el servidor principal.
  • Movimiento lateral hacia controladores de dominio: Al tener acceso a credenciales en caché de Active Directory, los intrusos comprometen la totalidad del dominio empresarial.
«La inclusión en el catálogo KEV establece la obligación perentoria para agencias federales y corporaciones de actualizar sus instancias de PaperCut de inmediato o aislar los servicios web expuestos.» — CISA Binding Operational Directive, septiembre 2026.

Medidas de mitigación inmediatas para administradores de TI

  1. Instalación obligatoria de parches oficiales: Aplicar de inmediato las versiones remediadas provistas por PaperCut Software.
  2. Cierre de puertos web hacia Internet: Los puertos de administración (9191/9192) deben ser accesibles exclusivamente a través de VPNs seguras con autenticación multifactor (MFA).
  3. Revisión de cuentas y registros: Auditar si se han creado usuarios con privilegios en el panel de administración en las últimas 72 horas.

Fuentes & Referencias

    CISA KEV Catalog Advisories, SecurityWeek News, septiembre de 2026

¿Querés proteger las aplicaciones y bases de datos de tu empresa?

En Siglo 21 Soluciones implementamos arquitecturas Zero Trust y blindaje perimetral.

Contactar a un Consultor