Nicht einstufbarKonfidenz: Gering
EPSS0.7 %
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Multiples vulnérabilités dans Papercut (24 septembre 2026)
CERT-FR·
Originalartikel lesen bei CERT-FREs wurden mehrere kritische Schwachstellen in PaperCut Hive Embedded Application (Ricoh) und PaperCut NG/MF entdeckt. Diese ermöglichen Angreifern unter anderem die Remote-Ausführung von Code und den Diebstahl von Daten. Betroffene Systeme sollten umgehend gemäß den Sicherheitshinweisen des Herstellers aktualisiert werden.
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.7%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
Quellen & Belege· 1 Quelle
CERT-FRKontextUNKNOWNdiese Meldung
Quelle nicht eingeordnet.
- Multiples vulnérabilités dans Papercut (24 septembre 2026)
- Multiples vulnérabilités dans LibreNMS (24 septembre 2026)
- Multiples vulnérabilités dans Zabbix Agent (24 septembre 2026)
- Multiples vulnérabilités dans PHP (24 septembre 2026)
- Multiples vulnérabilités dans GitLab (24 septembre 2026)
- Multiples vulnérabilités dans Wireshark (24 septembre 2026)
- Multiples vulnérabilités dans Apache Tomcat (23 septembre 2026)
- Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)
- Multiples vulnérabilités dans Mattermost Server (23 septembre 2026)
- Multiples vulnérabilités dans Google Chrome (23 septembre 2026)
- Multiples vulnérabilités dans Moodle (22 septembre 2026)
- Multiples vulnérabilités dans Microsoft Edge (21 septembre 2026)
- Multiples vulnérabilités dans Synology DSM (21 septembre 2026)
- Multiples vulnérabilités dans WordPress (18 septembre 2026)
- Multiples vulnérabilités dans Google Chrome (18 septembre 2026)
- Multiples vulnérabilités dans le noyau Linux de SUSE (18 septembre 2026)
- Multiples vulnérabilités dans le noyau Linux d'Ubuntu (18 septembre 2026)
- Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)
- Multiples vulnérabilités dans Drupal (17 septembre 2026)
- Multiples vulnérabilités dans ISC BIND (17 septembre 2026)
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
- Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.