Bezpieczeństwo · 27 września 2026
Wykryto wiele podatności w platformie ServiceNow AI
Na platformie ServiceNow AI wykryto pięć podatności. Wśród nich znajdują się również krytyczne podatności, a ServiceNow wzywa użytkowników do aktualizacji.
24 września 2026 roku firma opublikowała doradztwo dotyczące bezpieczeństwa, ujawniając pięć podatności opartych na CVE. Podatności zostały zidentyfikowane dzięki wewnętrznym testom bezpieczeństwa, współpracy w zakresie raportowania oraz programowi nagród za błędy.
CVE-2026-13016 to podatność SQL injection, która może być wykorzystana zdalnie bez autoryzacji w określonych środowiskach. Umożliwia ona dostęp do bazy danych oraz jej modyfikację.
Z kolei CVE-2026-86860 wynika z niedociągnięcia w procesie autoryzacji. Pozwala ona na wyciąganie danych z instancji bez autoryzacji oraz na eskalację uprawnień.
Obie podatności mają bazowy wynik w systemie oceny podatności „CVSSv4.0” równy 9.3, co klasyfikuje je jako „krytyczne”.