Sécurité · 27 septembre 2026
Des vulnérabilités multiples détectées dans la plateforme ServiceNow AI
Cinq vulnérabilités ont été identifiées dans la plateforme ServiceNow AI. Certaines de ces vulnérabilités sont considérées comme critiques, incitant ServiceNow à appeler les utilisateurs à effectuer une mise à jour.
Le 24 septembre 2026, la société a publié un avis de sécurité, révélant cinq vulnérabilités basées sur le système CVE. Ces vulnérabilités ont été identifiées grâce à des tests de sécurité internes, des rapports collaboratifs et un programme de récompenses pour les bugs.
La vulnérabilité « CVE-2026-13016 » permet l'exploitation d'une injection SQL sans authentification à travers le réseau dans des environnements spécifiques. Cela rend possible la consultation et la manipulation de bases de données sur les instances.
D'autre part, la vulnérabilité « CVE-2026-86860 » résulte d'une défaillance dans le traitement de l'autorisation. Elle permet d'extraire des données d'une instance sans authentification et favorise l'élévation de privilèges.
Le système de notation CVSSv4.0 attribue un score de base de « 9.3 » à ces vulnérabilités, les classant comme critiques.