Vulnerabilidad en Papercut NG/MF de PaperCut (CVE-2026-5115)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
31/03/2026
Última modificación:
03/04/2026
Descripción
El PaperCut NG/MF (específicamente, la aplicación integrada para dispositivos Konica Minolta) es vulnerable al secuestro de sesión. La aplicación integrada de PaperCut NG/MF es una interfaz de software que se ejecuta directamente en la pantalla táctil de un dispositivo multifunción.<br />
<br />
Se descubrió internamente que el canal de comunicación entre la aplicación integrada y el servidor era inseguro, lo que podría filtrar datos, incluida información sensible que podría usarse para montar un ataque en el dispositivo. Dicho ataque podría usarse potencialmente para robar datos o para realizar un ataque de phishing en el usuario final.
Impacto
Puntuación base 4.0
3.60
Gravedad 4.0
BAJA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:papercut:papercut_mf:*:*:*:*:*:*:*:* | 25.0.5 (excluyendo) | |
| cpe:2.3:a:papercut:papercut_mf_konica_minolta:*:*:*:*:*:*:*:* | 25.0.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



