Résumé
Le 12 juin 2026, une faille de sécurité a été identifiée dans SimpleHelp.Référencée sous CVE-2026-48558, cette vulnérabilité permet à un attaquant distant et non authentifié de contourner l’authentification OIDC en envoyant un jeton falsifié, sans que sa signature cryptographique soit vérifiée. Dans certaines configurations, elle peut aussi permettre de contourner l’authentification multifacteur (MFA). Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.5/10
EPSS : 11.48%
Référencée comme KEV : Oui
Code d’exploitation disponible : Non
Systèmes affectés
SimpleHelp : < 5.5.16
SimpleHelp : < 6.0 RC2
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-48558
CVE Details : https://www.cvedetails.com/cve/CVE-2026-48558/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-48558