Le 3 août 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans le logiciel de gestion d’impression PaperCut. Ces failles de sécurité permettent à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité mises en place. (cert.ssi.gouv.fr)
Les vulnérabilités concernent principalement les versions antérieures à 25.0.11 de PaperCut NG/MF et les versions antérieures à 2.2.0 de l’application intégrée de PaperCut sur les appareils Ricoh. Les failles identifiées incluent des problèmes de validation de chemin dans la synchronisation des comptes partagés, des problèmes de journalisation dans l’application intégrée Ricoh et des conditions de concurrence dans le traitement des badges HP. (cert.ssi.gouv.fr)
Les utilisateurs sont fortement encouragés à mettre à jour leurs systèmes vers les versions corrigées pour atténuer les risques associés à ces vulnérabilités. Des informations détaillées et des correctifs sont disponibles dans le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)
Source : CERT-FR


