Неизвестен извършител на заплахи е забелязан да експлоатира наскоро разкрит дефект в сигурността с максимална сериозност в SimpleHelp, за да достави две несъобщавани досега фамилии зловреден софтуер: TaskWeaver и jinn Stealer.

Внедряването включва експлоатация на CVE-2026-48558 (CVSS оценка: 10.0), критична уязвимост за заобикаляне на удостоверяването, засягаща потока на OpenI Connect (OIC), която позволява на неудостоверен нападател да компрометира системата.