CVE-2026-8793
PaperCut NG/MF: Proteção insuficiente contra força bruta
- Publicado
- 3 de ago. de 2026
- Atualizado
- 3 de ago. de 2026
- Atribuindo CNA
- PaperCut
- Evidência observada
- 15 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 32,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PaperCut NG/MF não restringe adequadamente tentativas excessivas de autenticação no seu componente de login. Um atacante remoto não autenticado pode explorar esta vulnerabilidade para realizar ataques irrestritos de força bruta ou de preenchimento de credenciais sem acionar mecanismos de bloqueio de conta ou de limitação de taxa em algumas configurações.
Fontes
2Divulgações responsáveis para CVE-2026-8793 - PaperCut NG 25.0.11
Enumeração de Usuários via Canal Lateral de Temporização na Autenticação do PaperCut NG
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.