Sicherheit · 27. September 2026

Auch veröffentlicht auf العربية, Polski, Français, Norsk

ServiceNow AI Plattform weist mehrere Sicherheitsanfälligkeiten auf

turned on gray laptop computer
Luca Bravo / Unsplash

Am 24. September 2026 hat ServiceNow fünf Sicherheitsanfälligkeiten in der ServiceNow AI Plattform bekannt gegeben. Unter den identifizierten Schwachstellen befinden sich mehrere kritische Anfälligkeiten, weshalb das Unternehmen die Nutzer auffordert, Updates durchzuführen.

Die Schwachstellen wurden durch interne Sicherheitstests, kooperative Berichterstattung und ein Programm zur Belohnung von Fehlern identifiziert. Eine der kritischen Anfälligkeiten, „CVE-2026-13016“, ermöglicht es Angreifern, unter bestimmten Bedingungen ohne Authentifizierung über das Netzwerk SQL-Injektionen durchzuführen, was zu unbefugtem Zugriff auf Datenbankinhalte führen kann.

Eine weitere Schwachstelle, „CVE-2026-86860“, resultiert aus einem Mangel an geeigneten Autorisierungsmaßnahmen. Sie ermöglicht es Angreifern ebenfalls, ohne Authentifizierung Daten aus der Instanz zu extrahieren und sich höhere Berechtigungen zu verschaffen.

Beide Sicherheitsanfälligkeiten haben gemäß dem Common Vulnerability Scoring System „CVSSv4.0“ einen Basiswert von 9.3 und werden als kritisch eingestuft.