Résumé
Le 24 avril 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans SimpleHelp, un logiciel de support à distance pour entreprises.
Référencée sous CVE-2024-57728, cette vulnérabilité permet à un utilisateur admin de télécharger n’importe quel fichier partout sur le système en uploadant un fichier zip malveillant.
Cela peut mener à l’exécution de code arbitraire sur l’ordinateur hôte, au niveau de l’utilisateur du serveur SimpleHelp.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par SimpleHelp.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.2
EPSS : 1.17%
Systèmes affectés
• SimpleHelp Remote Support Software version 5.5.7 et antérieures
Documentation
Référence :
https://nvd.nist.gov/vuln/detail/CVE-2024-57728
CVE Details
https://www.cvedetails.com/cve/CVE-2024-57728/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2024-57728
CWE
https://www.cvedetails.com/cwe-details/CWE-22/