Bulletin d'alerte

Vulnérabilité dans SimpleHelp

août 2026

Résumé

Le 12 juin 2026, une faille de sécurité a été identifiée dans SimpleHelp.Référencée sous CVE-2026-48558, cette vulnérabilité permet à un attaquant distant et non authentifié de contourner l’authentification OIDC en envoyant un jeton falsifié, sans que sa signature cryptographique soit vérifiée. Dans certaines configurations, elle peut aussi permettre de contourner l’authentification multifacteur (MFA). Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.5/10

EPSS : 11.48%

Référencée comme KEV : Oui

Code d’exploitation disponible : Non

Systèmes affectés

SimpleHelp : < 5.5.16
SimpleHelp : < 6.0 RC2

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-48558
CVE Details : https://www.cvedetails.com/cve/CVE-2026-48558/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-48558

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.