---
title: اكتشاف عدة ثغرات في منصة ServiceNow AI
url: https://www.dataloco.com/ar/aktshaf-aad-thghrat-fy-mns-servicenow-ai
published: 2026-09-27T10:48:12+00:00
language: ar
section: الأمن
source: https://www.security-next.com/190682
organizations: servicenow, sqli
publisher: Dataloco
---

# اكتشاف عدة ثغرات في منصة ServiceNow AI

تم الكشف عن خمس ثغرات في منصة ServiceNow AI، بما في ذلك ثغرات تُعتبر حرجة. قامت شركة ServiceNow بدعوة المستخدمين لتحديث أنظمتهم.

في 24 سبتمبر 2026، نشرت الشركة استشارة أمنية توضح خمس ثغرات بناءً على نظام CVE. تم تحديد هذه الثغرات من خلال اختبارات الأمان الداخلية وتقارير تعاونية وبرنامج مكافآت الأخطاء.

تشمل الثغرات "CVE-2026-13016" التي تتيح استغلال ثغرة SQL حقن عبر الشبكة دون الحاجة إلى مصادقة في ظروف معينة، مما يسمح بالإشارة إلى قاعدة البيانات أو التلاعب بها.

أما "CVE-2026-86860" فهي ثغرة ناتجة عن قصور في معالجة التفويض، مما يتيح استخراج البيانات من النظام دون مصادقة، وبالتالي رفع الصلاحيات.

تم تصنيف كلا الثغرتين بمعدل أساسي يبلغ 9.3 وفقًا لنظام تقييم الثغرات الشائعة "CVSSv4.0"، مما يجعلها تُعتبر حرجة.

## This story in other languages

- [Polski](https://www.dataloco.com/pl/wykryto-wiele-podatnosci-w-platformie-servicenow-ai)
- [Français](https://www.dataloco.com/fr/des-vulnerabilites-multiples-detectees-dans-la-plateforme-servicenow-ai)
- [Norsk](https://www.dataloco.com/no/servicenow-ai-plattform-har-flere-sarbarheter)
- [Deutsch](https://www.dataloco.com/de/servicenow-ai-plattform-weist-mehrere-sicherheitsanfalligkeiten-auf)
- [English](https://www.dataloco.com/en/multiple-vulnerabilities-discovered-in-servicenow-ai-platform)
- [中文](https://www.dataloco.com/zh/servicenow-ai-platformsql)
