Sikkerhet · 27. september 2026
ServiceNow AI Plattform har flere sårbarheter
Det er avdekket fem sårbarheter i ServiceNow AI Plattform. Flere av disse er klassifisert som kritiske, og ServiceNow oppfordrer brukere til å oppdatere programvaren.
Den 24. september 2026 publiserte selskapet en sikkerhetsadvarsel som avdekket de fem sårbarhetene basert på CVE. Sårbarhetene ble identifisert gjennom interne sikkerhetstester, samarbeidsrapporter og et program for belønning av feil.
CVE-2026-13016 er en sårbarhet for SQL-injeksjon som kan utnyttes over nettverket uten autentisering i spesifikke miljøer. Dette gjør det mulig å referere til og manipulere databaser på instansen.
CVE-2026-86860 er en sårbarhet som skyldes mangler i autorisasjonsprosessen. Uten autentisering kan data trekkes ut fra instansen, og det er mulig med heving av rettigheter.
Begge sårbarhetene har en basispoengsum på 9,3 i det felles sårbarhetsvurderingssystemet CVSSv4.0, og de er vurdert som kritiske.