CVE-2026-48558
Sobre
As versões 5.5.15 e anteriores do SimpleHelp e as versões pré-release 6.0 contêm uma vulnerabilidade de bypass de autenticação no fluxo de autenticação OIDC. Quando a autenticação OIDC está configurada, os tokens de identidade enviados durante o login são aceitos sem a verificação de sua assinatura criptográfica. Em uma configuração vulnerável, um atacante remoto não autenticado pode enviar um token forjado contendo claims de identidade arbitrárias para obter uma sessão de técnico totalmente autenticada. Em algumas configurações, isso também pode permitir o bypass da autenticação multifator. Nenhuma interação do usuário é necessária.
Análise do analista Rainforest
A falha é um bypass de autenticação no fluxo de login OIDC do SimpleHelp, nas versões 5.5.15 e anteriores e nos builds pré-release 6.0. Quando a autenticação OIDC está configurada, o servidor aceita os tokens de identidade enviados durante o login sem verificar sua assinatura criptográfica. Como a assinatura é o que comprova que um token foi realmente emitido pelo provedor de identidade confiável, pular essa verificação permite que um atacante remoto não autenticado forje um token carregando claims de identidade arbitrárias e o apresente para obter uma sessão de técnico totalmente autenticada. Nenhuma interação do usuário é necessária e, em algumas configurações, o token forjado também pode contornar a autenticação multifator.
O SimpleHelp é um software de suporte remoto, então uma sessão de técnico é uma posição poderosa: ela pode alcançar e controlar os endpoints gerenciados pela plataforma, tornando isso uma alavanca atraente para amplo acesso downstream, em vez de um problema contido. Essa alavancagem sobre ferramentas de acesso remoto é exatamente o que atores de ransomware e corretores de acesso buscam. Atualize para um release corrigido do SimpleHelp, mantenha os endpoints de autenticação do servidor restritos a redes confiáveis onde for viável e, como um bypass não deixa rastro de login malsucedido, revise os logs de sessão e de acesso de técnicos em busca de logins inesperados e audite os endpoints conectados em busca de atividade não autorizada.
Referências
- https://horizon3.ai/attack-research/disclosures/cve-2026-48558-simplehelp-authentication-bypass-iocs/
- https://simple-help.com/release-news
- https://simple-help.com/security/simplehelp-security-update-2026-05
- https://blackpointcyber.com/blog/a-djinn-in-the-machine-taskweavers-node-js-intrusion-chain/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-48558
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2026-48558?
As versões 5.5.15 e anteriores do SimpleHelp e as versões pré-release 6.0 contêm uma vulnerabilidade de bypass de autenticação no fluxo de autenticação OIDC. Quando a autenticação OIDC está configurada, os tokens de identidade enviados durante o login são aceitos sem a verificação de sua assinatura criptográfica.
Qual a gravidade de CVE-2026-48558?
CVE-2026-48558 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2026-48558 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2026-48558?
Os avisos públicos listam como afetados: simplehelp. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2026-48558?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
