Skip to main content

PaperCut security briefs

2 published alerts for PaperCut products and services.

Actively exploited (KEV)Ransomware

CVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2023-27351). PaperCut NG/MF contains an improper authentication vulnerability that could allow remote attackers to bypass authentication on affected installations via the SecurityRequestFilter class. CISA remediation due date: 2026-05-04. If you need help checking exposure, call (864) 335-9223.

Actively exploited (KEV)Ransomware

CVE-2023-27350

PaperCut MF/NG Improper Access Control Vulnerability

PaperCut MF/NG is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2023-27350). PaperCut MF/NG contains an improper access control vulnerability within the SetupCompleted class that allows authentication bypass and code execution in the context of system. CISA remediation due date: 2023-05-12. If you need help checking exposure, call (864) 335-9223.