---
title: Wykryto wiele podatności w platformie ServiceNow AI
url: https://www.dataloco.com/pl/wykryto-wiele-podatnosci-w-platformie-servicenow-ai
published: 2026-09-27T11:51:44+00:00
language: pl
section: Bezpieczeństwo
source: https://www.security-next.com/190682
organizations: servicenow, sqli
publisher: Dataloco
---

# Wykryto wiele podatności w platformie ServiceNow AI

Na platformie ServiceNow AI wykryto pięć podatności. Wśród nich znajdują się również krytyczne podatności, a ServiceNow wzywa użytkowników do aktualizacji.

24 września 2026 roku firma opublikowała doradztwo dotyczące bezpieczeństwa, ujawniając pięć podatności opartych na CVE. Podatności zostały zidentyfikowane dzięki wewnętrznym testom bezpieczeństwa, współpracy w zakresie raportowania oraz programowi nagród za błędy.

CVE-2026-13016 to podatność SQL injection, która może być wykorzystana zdalnie bez autoryzacji w określonych środowiskach. Umożliwia ona dostęp do bazy danych oraz jej modyfikację.

Z kolei CVE-2026-86860 wynika z niedociągnięcia w procesie autoryzacji. Pozwala ona na wyciąganie danych z instancji bez autoryzacji oraz na eskalację uprawnień.

Obie podatności mają bazowy wynik w systemie oceny podatności „CVSSv4.0” równy 9.3, co klasyfikuje je jako „krytyczne”.

## This story in other languages

- [العربية](https://www.dataloco.com/ar/aktshaf-aad-thghrat-fy-mns-servicenow-ai)
- [Français](https://www.dataloco.com/fr/des-vulnerabilites-multiples-detectees-dans-la-plateforme-servicenow-ai)
- [Norsk](https://www.dataloco.com/no/servicenow-ai-plattform-har-flere-sarbarheter)
- [Deutsch](https://www.dataloco.com/de/servicenow-ai-plattform-weist-mehrere-sicherheitsanfalligkeiten-auf)
