Bulletin d'alerte

Vulnérabilité dans SimpleHelp

juin 2026

Résumé

Le 29 juin 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans SimpleHelp, un outil de surveillance et de gestion à distance pour entreprises.

Référencée sous CVE-2026-48558, cette vulnérabilité permet à attaquant distant et non authentifié de forger un jeton contenant des affirmations d’identité arbitraires pour obtenir une session complète et bloquée en tant que technicien. Dans certaines configurations, cela permet également de contourner l’authentification multifacteur (MFA).

Solutions

Il est recommandé d’appliquer les correctifs indiqués par SimpleHelp.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 10

EPSS : 0.72%

 

Systèmes affectés

SimpleHelp : < 5.5.16
SimpleHelp : < 6.0 RC2

SimpleHelp versions 5.5.15 et précédentes, ainsi que les versions pré-release 6.0.

 

Documentation

Référence :
https://simple-help.com/security/simplehelp-security-update-2026-05 ;

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-48558

CVE Details
https://www.cvedetails.com/cve/CVE-2026-48558/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-48558

CWE
https://www.cvedetails.com/cwe-details/CWE-347

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.