Sécurité · 27 septembre 2026

Également publié en العربية, Polski, Norsk, Deutsch

Des vulnérabilités multiples détectées dans la plateforme ServiceNow AI

Abstract flowing curves with blue and purple light reflections on a dark background
Milad Fakurian / Unsplash

Cinq vulnérabilités ont été identifiées dans la plateforme ServiceNow AI. Certaines de ces vulnérabilités sont considérées comme critiques, incitant ServiceNow à appeler les utilisateurs à effectuer une mise à jour.

Le 24 septembre 2026, la société a publié un avis de sécurité, révélant cinq vulnérabilités basées sur le système CVE. Ces vulnérabilités ont été identifiées grâce à des tests de sécurité internes, des rapports collaboratifs et un programme de récompenses pour les bugs.

La vulnérabilité « CVE-2026-13016 » permet l'exploitation d'une injection SQL sans authentification à travers le réseau dans des environnements spécifiques. Cela rend possible la consultation et la manipulation de bases de données sur les instances.

D'autre part, la vulnérabilité « CVE-2026-86860 » résulte d'une défaillance dans le traitement de l'autorisation. Elle permet d'extraire des données d'une instance sans authentification et favorise l'élévation de privilèges.

Le système de notation CVSSv4.0 attribue un score de base de « 9.3 » à ces vulnérabilités, les classant comme critiques.