LOWVulnerability

CVE-2026-8794

PaperCut NG/MF contains an observable timing discrepancy in its authentication component. An unauthenticated remote attacker can exploit this vulnerability to perform username enumeration by measuring response times during login attempts. The system executes a password hash comparison only when a valid account is supplied, creating a measurable timing oracle that reveals account existence.

Properties

epss_score
0.00387
cve_id
CVE-2026-8794
published_at
2026-08-03T08:17:21.273
last_modified
2026-09-09T16:03:59.890
epss_percentile
0.32054

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Observable Timing Discrepancy

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-8794 — Ninja Signal Threat Intelligence | Ninja Signal