Zurück zur CVE-Übersicht
CVE-2024-57726
CRITICAL(9.9)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Risk Signal Score75/100 — KRITISCH
- CVSS 9.9 — Kritisch
- EPSS 67%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
66.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2024-57726 betrifft die Remote-Support-Software SimpleHelp in Version 5.5.7 und früher. Die Schwachstelle ermöglicht es Technikern mit geringen Berechtigungen, API-Schlüssel mit übermäßigen Rechten zu erstellen. Dies kann zur Eskalation von Berechtigungen bis zur Server-Administratorrolle missbraucht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with excessive permissions. These API keys can be used to escalate privileges to the server admin role.
Referenzen
- https://simple-help.com/kb---security-vulnerabilities-01-2025#security-vulnerabi...
- https://www.horizon3.ai/attack-research/disclosures/critical-vulnerabilities-in-...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...
- https://www.microsoft.com/en-us/security/blog/2026/04/06/storm-1175-focuses-gaze...
- https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomwar...