VIGÍA Ciber
AltaVulnerabilidadtecnologiaeducaciongobiernosaludservicios-financierosglobal

PaperCut alerta sobre falla zero-day explotada activamente en NG y MF

28 de agosto de 2026 · Por Erick Marin

Qué pasó

PaperCut, proveedor de software de gestión de impresión ampliamente utilizado por organizaciones en todo el mundo, emitió una advertencia sobre una vulnerabilidad de día cero que está siendo explotada activamente por atacantes. La falla afecta a todas las versiones de PaperCut NG y PaperCut MF, dos de los productos principales de la compañía para el control y administración de flujos de impresión en entornos corporativos, educativos y gubernamentales.

Según el aviso de la empresa, los ataques ya están en curso, lo que significa que actores maliciosos están aprovechando la vulnerabilidad antes de que exista un parche oficial disponible para todos los usuarios. PaperCut no ha detallado públicamente el vector técnico exacto de explotación ni ha asignado aún un identificador CVE conocido en la información disponible, pero la naturaleza de “todas las versiones” afectadas eleva significativamente el riesgo para cualquier organización que utilice este software.

Este tipo de advertencias recuerda incidentes previos con PaperCut, cuyo software ha sido blanco de campañas de ransomware en el pasado, incluyendo grupos como Cl0p y LockBit, que aprovecharon vulnerabilidades similares para obtener acceso inicial a redes corporativas.

Qué significa para empresas en LatAm

PaperCut es utilizado extensamente por universidades, gobiernos y empresas en América Latina para gestionar costos y seguridad de impresión, lo que convierte a esta vulnerabilidad en un riesgo directo para organizaciones de la región. Dado el historial de explotación de fallas en PaperCut como puerta de entrada para ataques de ransomware, las organizaciones que dependen de este software deben considerar esta alerta como de máxima prioridad.

La exposición de servidores PaperCut a internet, práctica común en muchas implementaciones, aumenta drásticamente la superficie de ataque y la probabilidad de ser blanco de explotación automatizada por parte de grupos cibercriminales que monitorean activamente estas vulnerabilidades.

Qué hacer ahora

  1. Verificar inmediatamente qué versión de PaperCut NG o MF está en uso en la organización y consultar el aviso oficial de PaperCut para conocer el estado del parche.
  2. Restringir el acceso a los servidores PaperCut desde internet, limitando el acceso únicamente a redes internas confiables mediante firewalls o VPN.
  3. Monitorear logs de acceso y actividad inusual en los servidores de PaperCut, buscando indicios de explotación o movimiento lateral.
  4. Aplicar el parche de seguridad tan pronto como PaperCut lo publique oficialmente para las versiones afectadas.
  5. Revisar y reforzar segmentación de red para limitar el impacto potencial si el servidor de impresión es comprometido.

Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber