Vulnerabilità · 91 giorni fa
La console SimpleHelp diventa un canale fidato per tutta la flotta Il vero problema non è solo la falla in SimpleHelp. Un token OIDC forgiato diventa una sessione da tecnico fidato sul server RMM, e da lì passa il canale con cui si possono trasferire file ed eseguire comandi su tutta la flotta gestita. La compromissione non resta sul server esposto: si allarga ai sistemi amministrati e ai segreti che vi transitano.
Le fonti confermano lo sfruttamento di CVE-2026-48558 per ottenere sessioni tecnico autenticate e distribuire TaskWeaver e Djinn Stealer. SimpleHelp ha corretto il problema in 5.5.16 e 6.0 RC2 , mentre CISA ha inserito la CVE nel catalogo KEV con scadenza 2 luglio 2026.
Per MSP e help desk interni, il punto è il canale di controllo: se il server era esposto, credenziali, token e chiavi usati dai tecnici vanno trattati come potenzialmente compromessi. Il furto di credenziali per cloud, codebase e strumenti AI rende il salto di ambiente il rischio più grande, non il singolo endpoint colpito.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: simpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. EPSS 6% (93º percentile).
Data di correzione federale CISA 2 lug
Cronologia Fonti 7 fonti che coprono questa storia
Infosecurity Magazine 30 giu
Critical SimpleHelp Vulnerability Exploited For Malware Delivery
Attackers exploited a critical SimpleHelp RMM bug to deploy TaskWeaver and Djinn Stealer malware
Cybersecurity Dive 30 giu
Critical flaw in SimpleHelp exploited in attacks targeting sensitive credentials
Researchers found two previously undisclosed malware samples used to steal AI assistant tokens and other valuable secrets.
The Hacker News 30 giu
Attackers Exploit SimpleHelp CVE-2026-48558 to Deploy TaskWeaver and Djinn Stealer
Attackers exploited SimpleHelp CVE-2026-48558 to deliver TaskWeaver and Djinn Stealer, targeting credentials across cloud, code, AI, and wallet tools.
Help Net Security 30 giu
SimpleHelp vulnerability exploited to deliver mighty Djinn Stealer (CVE-2026-48558) - Help Net Security
Attackers are exploiting CVE-2026-48558, an authentication bypass in SimpleHelp RMM, to drop the Djinn Stealer malware on victim computers.
SecurityWeek 30 giu
Critical SimpleHelp Vulnerability Exploited for Malware Delivery
The threat actor is focused on collecting credentials, SSH keys, cryptocurrency wallets, and development tooling.
Dark Reading 29 giu
'Djinn' Stealer Targets Cloud, AI Credentials
The infostealer was delivered via CVE-2026-48558, a critical authentication bypass vulnerability in SimpleHelp.
BleepingComputer 29 giu
Critical SimpleHelp flaw exploited to deploy new stealer malware
Hackers are exploiting a recently disclosed critical vulnerability (CVE-2026-48558) in SimpleHelp to deploy Djinn Stealer, a previously undocumented cross-platform information stealer targeting Windows, macOS, and Linux.
Entità Part of the PlainSec briefing for 2026-06-29
Editions Storie correlate
Vulnerabilità · 91 giorni fa
La console SimpleHelp diventa un canale fidato per tutta la flotta Il vero problema non è solo la falla in SimpleHelp. Un token OIDC forgiato diventa una sessione da tecnico fidato sul server RMM, e da lì passa il canale con cui si possono trasferire file ed eseguire comandi su tutta la flotta gestita. La compromissione non resta sul server esposto: si allarga ai sistemi amministrati e ai segreti che vi transitano.
Le fonti confermano lo sfruttamento di CVE-2026-48558 per ottenere sessioni tecnico autenticate e distribuire TaskWeaver e Djinn Stealer. SimpleHelp ha corretto il problema in 5.5.16 e 6.0 RC2 , mentre CISA ha inserito la CVE nel catalogo KEV con scadenza 2 luglio 2026.
Per MSP e help desk interni, il punto è il canale di controllo: se il server era esposto, credenziali, token e chiavi usati dai tecnici vanno trattati come potenzialmente compromessi. Il furto di credenziali per cloud, codebase e strumenti AI rende il salto di ambiente il rischio più grande, non il singolo endpoint colpito.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: simpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. EPSS 6% (93º percentile).
Data di correzione federale CISA 2 lug
Cronologia Fonti 7 fonti che coprono questa storia
Infosecurity Magazine 30 giu
Critical SimpleHelp Vulnerability Exploited For Malware Delivery
Attackers exploited a critical SimpleHelp RMM bug to deploy TaskWeaver and Djinn Stealer malware
Cybersecurity Dive 30 giu
Critical flaw in SimpleHelp exploited in attacks targeting sensitive credentials
Researchers found two previously undisclosed malware samples used to steal AI assistant tokens and other valuable secrets.
The Hacker News 30 giu
Attackers Exploit SimpleHelp CVE-2026-48558 to Deploy TaskWeaver and Djinn Stealer
Attackers exploited SimpleHelp CVE-2026-48558 to deliver TaskWeaver and Djinn Stealer, targeting credentials across cloud, code, AI, and wallet tools.
Help Net Security 30 giu
SimpleHelp vulnerability exploited to deliver mighty Djinn Stealer (CVE-2026-48558) - Help Net Security
Attackers are exploiting CVE-2026-48558, an authentication bypass in SimpleHelp RMM, to drop the Djinn Stealer malware on victim computers.
SecurityWeek 30 giu
Critical SimpleHelp Vulnerability Exploited for Malware Delivery
The threat actor is focused on collecting credentials, SSH keys, cryptocurrency wallets, and development tooling.
Dark Reading 29 giu
'Djinn' Stealer Targets Cloud, AI Credentials
The infostealer was delivered via CVE-2026-48558, a critical authentication bypass vulnerability in SimpleHelp.
BleepingComputer 29 giu
Critical SimpleHelp flaw exploited to deploy new stealer malware
Hackers are exploiting a recently disclosed critical vulnerability (CVE-2026-48558) in SimpleHelp to deploy Djinn Stealer, a previously undocumented cross-platform information stealer targeting Windows, macOS, and Linux.
Entità Part of the PlainSec briefing for 2026-06-29
Editions Storie correlate