CVE-2026-58066 : une vulnérabilité critique dans Rocket.Chat permet le piratage de comptes


Ce texte a été généré par l'intelligence artificielle (IA).Le 30 juillet 2026, une faille de sécurité critique a été découverte dans la plateforme de communication Rocket.Chat, sous le numéro d'identification CVE-2026-58066 publiée. La vulnérabilité se voit attribuer un score CVSS de 9.8 Cette vulnérabilité concerne la mise en œuvre de l'authentification unique (SSO) SAML. Elle permet à des attaquants non authentifiés de contourner l'authentification et de prendre le contrôle de n'importe quel compte utilisateur, y compris ceux disposant de droits d'administrateur. Des versions corrigées sont déjà disponibles auprès du fabricant.

Au cours des dernières années, Rocket.Chat a corrigé à plusieurs reprises des failles de sécurité liées au protocole SAML. En mai 2026, l'éditeur a publié à lui seul deux autres avis de sécurité SAML — dont un cas où la validation de la signature était complètement ignorée lorsque le champ du certificat IdP était vide (GHSA-rgg7-qvp9-wvx7), ainsi qu’une absence de vérification de la signature lors de la déconnexion (GHSA-pw6f-q8ww-vqfq). Ce schéma récurrent souligne l’importance d’une surveillance continue de la situation en matière de sécurité des fournisseurs tiers et des logiciels de communication utilisés.

Mes systèmes sont-ils concernés ? Vérifier maintenant →