CIBERSEGURIDAD1 de septiembre de 2026
CISA incorpora vulnerabilidades críticas en PaperCut (CVE-2026-82078 y CVE-2026-81578) a su catálogo KEV

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incorporó formalmente a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) dos fallos de seguridad críticos clasificados como CVE-2026-82078 y CVE-2026-81578, que afectan a los servidores de impresión corporativa PaperCut NG y PaperCut MF, tras confirmarse intrusiones activas en redes corporativas y gubernamentales.
Peligrosidad del vector de servidores de impresión
Los servidores PaperCut operan como componentes estratégicos en redes de medianas y grandes empresas:
- Elusión de autenticación previa: Los atacantes pueden enviar paquetes HTTP especialmente manipulados para saltar el proceso de inicio de sesión administrativo.
- Ejecución remota de código con privilegios SYSTEM / root: Posibilidad de inyectar scripts maliciosos y payloads de ransomware directamente en el servidor principal.
- Movimiento lateral hacia controladores de dominio: Al tener acceso a credenciales en caché de Active Directory, los intrusos comprometen la totalidad del dominio empresarial.
«La inclusión en el catálogo KEV establece la obligación perentoria para agencias federales y corporaciones de actualizar sus instancias de PaperCut de inmediato o aislar los servicios web expuestos.» — CISA Binding Operational Directive, septiembre 2026.
Medidas de mitigación inmediatas para administradores de TI
- Instalación obligatoria de parches oficiales: Aplicar de inmediato las versiones remediadas provistas por PaperCut Software.
- Cierre de puertos web hacia Internet: Los puertos de administración (9191/9192) deben ser accesibles exclusivamente a través de VPNs seguras con autenticación multifactor (MFA).
- Revisión de cuentas y registros: Auditar si se han creado usuarios con privilegios en el panel de administración en las últimas 72 horas.
Fuentes & Referencias
- CISA KEV Catalog Advisories, SecurityWeek News, septiembre de 2026
¿Querés proteger las aplicaciones y bases de datos de tu empresa?
En Siglo 21 Soluciones implementamos arquitecturas Zero Trust y blindaje perimetral.
Contactar a un Consultor