CVE-2026-8793
PaperCut NG/MF : Protection insuffisante contre la force brute
- Publié
- 3 août 2026
- Mise à jour
- 3 août 2026
- Attribution de CNA
- PaperCut
- Preuve observée
- 15 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 32,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# PaperCut NG/MF ne restreint pas correctement les tentatives d'authentification excessives au sein de son composant de connexion. Un attaquant distant non authentifié peut exploiter cette vulnérabilité pour mener des attaques illimitées par force brute ou par bourrage d'identifiants sans déclencher le verrouillage de compte ou les mécanismes de limitation de débit dans certaines configurations.
Sources
2Responsables divulgations de vulnérabilités pour CVE-2026-8793 - PaperCut NG 25.0.11
Énumération de noms d'utilisateur via canal auxiliaire temporel d'authentification dans PaperCut NG
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.