
Angreifer verketten zwei PaperCut-Lücken zu Codeausführung ohne Anmeldung
Angreifer kombinieren CVE-2026-81578 und CVE-2026-82078 in PaperCut NG und MF zu Remote-Code-Execution. PaperCut liefert zweiten Notfallpatch.

Angreifer kombinieren CVE-2026-81578 und CVE-2026-82078 in PaperCut NG und MF zu Remote-Code-Execution. PaperCut liefert zweiten Notfallpatch.

Eine kritische Lücke im Cosmos-EVM-Modul wurde auf sechs Blockchains ausgenutzt. Cosmos Labs wusste zuvor, dass alle Chains betroffen waren.

CVE-2026-82222 in GiveWP bis 4.16.7.1 erlaubt laut Patchstack unauthentifizierten Angreifern das Ausführen beliebiger Befehle. Fix in 4.16.7.2.

Nach mehreren Umgehungen des ersten Fixes liefert PaperCut Emergency Patch Release 2 für CVE-2026-82078 und CVE-2026-81578 nach.