GRACES.community
← Média

Veille réglementaire

Alertes CERT-FR : vulnérabilités critiques dans Papercut exploitées en environnement réel

ANSSI / CERT-FR — Alertes & avis · 28/08/2026

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant les solutions Papercut MF et Papercut NG.

Risques identifiés

  • Contournement des mécanismes d'authentification
  • Exécution de code arbitraire à distance

Systèmes concernés

Les versions antérieures à 24, 25 ou 26 de Papercut MF et Papercut NG, non protégées par les correctifs temporaires, sont exposées à ces risques.

Recommandations du CERT-FR

L'application des correctifs de sécurité doit être réalisée dans les plus brefs délais. Papercut précise que ces vulnérabilités font l'objet d'exploitations actives en environnement réel.

Mesures de protection immédiates

L'éditeur préconise de restreindre l'accès au serveur applicatif aux seules adresses IP de confiance, via des règles de filtrage réseau.

Indicateurs de compromission à surveiller

  • Alertes générées par les outils de sécurité sur le serveur Papercut, notamment concernant pc-app.exe
  • Fichiers server.log manquants, tronqués ou supprimés
  • Présence de motifs spécifiques dans les logs : ERROR No suitable driver found for jdbc:no:x ou ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST

Papercut souligne que l'absence de ces indicateurs ne garantit pas l'absence d'exploitation.

Références techniques

Les correctifs sont disponibles via le bulletin de sécurité de l'éditeur. Les identifiants CVE associés sont CVE-2026-81578 et CVE-2026-82078.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres