CVE Details

CVE-2026-81578 PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
Published: 2026-08-28 CVSS: 8.8 HIGH Product: PaperCut NG/MF Due Date: 2026-09-11

PaperCut NG/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 8.8
  • Severity: HIGH
  • Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N

SSVC

  • Exploitation: poc
  • Automatable: yes
  • Technical Impact: partial

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-81578
cveMetadata > assignerOrgId eb41dac7-0af8-4f84-9f6d-0272772514f4
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName PaperCut
cveMetadata > dateReserved 2026-08-27T07:34:07.363Z
cveMetadata > datePublished 2026-08-28T11:39:45.402Z
cveMetadata > dateUpdated 2026-08-31T14:58:23.918Z
containers > cna > providerMetadata > orgId eb41dac7-0af8-4f84-9f6d-0272772514f4
containers > cna > providerMetadata > shortName PaperCut
containers > cna > providerMetadata > dateUpdated 2026-08-28T11:54:24.601Z
containers > cna > title PaperCut MF/NG: Authentication Bypass
containers > cna > problemTypes > 0 > descriptions > 0 > lang en
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-305
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-305 Authentication bypass by primary weakness
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > affected > 0 > vendor PaperCut
containers > cna > affected > 0 > product PaperCut MF/NG
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 0 > versions > 0 > version 0
containers > cna > affected > 0 > versions > 0 > lessThan 24.1.10, 25.0.13, 26.0.5
containers > cna > affected > 0 > versions > 0 > versionType semver
containers > cna > affected > 0 > defaultStatus unaffected
containers > cna > descriptions > 0 > lang en
containers > cna > descriptions > 0 > value An improper access control vulnerability exists in the web management interface of PaperCut MF and PaperCut NG. Under specific conditions, unauthenticated remote requests targeting administrative functions can trigger backend actions prior to the completion of access validation checks. This allows an unauthenticated remote attacker to modify certain system configurations.
containers > cna > descriptions > 0 > supportingMedia > 0 > type text/html
containers > cna > descriptions > 0 > supportingMedia > 0 > base64 False
containers > cna > descriptions > 0 > supportingMedia > 0 > value An improper access control vulnerability exists in the web management interface of PaperCut MF and PaperCut NG. Under specific&nbsp;conditions, unauthenticated remote requests targeting administrative functions can trigger backend actions prior to the completion of access validation checks. This allows an unauthenticated remote attacker to modify certain system configurations.<br>
containers > cna > references > 0 > url https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/
containers > cna > metrics > 0 > format CVSS
containers > cna > metrics > 0 > scenarios > 0 > lang en
containers > cna > metrics > 0 > scenarios > 0 > value GENERAL
containers > cna > metrics > 0 > cvssV4_0 > attackVector NETWORK
containers > cna > metrics > 0 > cvssV4_0 > attackComplexity LOW
containers > cna > metrics > 0 > cvssV4_0 > attackRequirements NONE
containers > cna > metrics > 0 > cvssV4_0 > privilegesRequired NONE
containers > cna > metrics > 0 > cvssV4_0 > userInteraction NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnConfidentialityImpact LOW
containers > cna > metrics > 0 > cvssV4_0 > subConfidentialityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnIntegrityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subIntegrityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnAvailabilityImpact LOW
containers > cna > metrics > 0 > cvssV4_0 > subAvailabilityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > exploitMaturity NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Safety NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Automatable NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Recovery NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > valueDensity NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > vulnerabilityResponseEffort NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > providerUrgency NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > version 4.0
containers > cna > metrics > 0 > cvssV4_0 > baseSeverity HIGH
containers > cna > metrics > 0 > cvssV4_0 > baseScore 8.8
containers > cna > metrics > 0 > cvssV4_0 > vectorString CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
containers > cna > source > discovery UNKNOWN
containers > cna > x_generator > engine Vulnogram 1.0.5
containers > adp > 0 > references > 0 > url https://github.com/rapid7/metasploit-framework/pull/21842
containers > adp > 0 > references > 0 > tags > 0 exploit
containers > adp > 0 > references > 1 > name CISA KEV
containers > adp > 0 > references > 1 > tags > 0 government-resource
containers > adp > 0 > references > 1 > url https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-81578
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-08-31T12:34:44.713666Z
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-81578
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation poc
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable yes
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact partial
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 1 > other > type kev
containers > adp > 0 > metrics > 1 > other > content > dateAdded 2026-08-28
containers > adp > 0 > metrics > 1 > other > content > reference https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-81578
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-08-31T14:58:23.918Z
containers > adp > 0 > timeline > 0 > time 2026-08-28T00:00:00.000Z
containers > adp > 0 > timeline > 0 > lang en
containers > adp > 0 > timeline > 0 > value CVE-2026-81578 added to CISA KEV