Résumé
Le 29 juin 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans SimpleHelp, un outil de surveillance et de gestion à distance pour entreprises.
Référencée sous CVE-2026-48558, cette vulnérabilité permet à attaquant distant et non authentifié de forger un jeton contenant des affirmations d’identité arbitraires pour obtenir une session complète et bloquée en tant que technicien. Dans certaines configurations, cela permet également de contourner l’authentification multifacteur (MFA).
Solutions
Il est recommandé d’appliquer les correctifs indiqués par SimpleHelp.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 10
EPSS : 0.72%
Systèmes affectés
SimpleHelp : < 5.5.16
SimpleHelp : < 6.0 RC2
SimpleHelp versions 5.5.15 et précédentes, ainsi que les versions pré-release 6.0.
Documentation
Référence :
https://simple-help.com/security/simplehelp-security-update-2026-05 ;
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-48558
CVE Details
https://www.cvedetails.com/cve/CVE-2026-48558/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-48558
CWE
https://www.cvedetails.com/cwe-details/CWE-347