מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה את פרצת האבטחה CVE-2026-81578 לליבת הפרצות המנוצלות באופן פעיל בקטלוג ה-KEV. הפגיעות, מסוג חוסר אימות לפונקציה קריטית במוצרי PaperCut NG/MF, מאפשרת לתוקף מרוחק ללא הרשאות לשנות הגדרות מערכת מסוימות. ניתן לשרשר פגיעות זו עם ה-CVE-2026-82078 כדי להעמיק את החדירה. לאור זאת, הנחתה הסוכנות את הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים או לנקוט בצעדי מנע בהתאם להנחיות היצרן, וזאת עד לתאריך ה-14 בספטמבר 2026, כחלק מהמאמץ לצמצום סיכוני סייבר ממוקדים בתשתיות קריטיות וארגונים.
