Bezpieczeństwo · 27 września 2026

Dostępne również w العربية, Français, Norsk

Wykryto wiele podatności w platformie ServiceNow AI

light decorations in dark area
Aron Visuals / Unsplash

Na platformie ServiceNow AI wykryto pięć podatności. Wśród nich znajdują się również krytyczne podatności, a ServiceNow wzywa użytkowników do aktualizacji.

24 września 2026 roku firma opublikowała doradztwo dotyczące bezpieczeństwa, ujawniając pięć podatności opartych na CVE. Podatności zostały zidentyfikowane dzięki wewnętrznym testom bezpieczeństwa, współpracy w zakresie raportowania oraz programowi nagród za błędy.

CVE-2026-13016 to podatność SQL injection, która może być wykorzystana zdalnie bez autoryzacji w określonych środowiskach. Umożliwia ona dostęp do bazy danych oraz jej modyfikację.

Z kolei CVE-2026-86860 wynika z niedociągnięcia w procesie autoryzacji. Pozwala ona na wyciąganie danych z instancji bez autoryzacji oraz na eskalację uprawnień.

Obie podatności mają bazowy wynik w systemie oceny podatności „CVSSv4.0” równy 9.3, co klasyfikuje je jako „krytyczne”.