CVE-2026-48558
Bypass de Autenticação no SimpleHelp via Ausência de Verificação de Assinatura JWT OIDC
- Publicado
- 12 de jun. de 2026
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 29 de jun. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
SimpleHelp versões 5.5.15 e anteriores e versões de pré-lançamento 6.0 contêm uma vulnerabilidade de bypass de autenticação no fluxo de autenticação OIDC. Quando a autenticação OIDC está configurada, os tokens de identidade submetidos durante o login são aceitos sem verificação de sua assinatura criptográfica. Em uma configuração vulnerável, um atacante remoto não autenticado pode submeter um token forjado contendo declarações de identidade arbitrárias para obter uma sessão de técnico totalmente autenticada. Em algumas configurações, isso também pode permitir o bypass da autenticação multifator. Nenhuma interação do usuário é necessária.
Fontes
1PoC de bypass de autenticação OIDC do SimpleHelp
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.