Podle zdroje ServiceNow vydal 27. srpna 2026 opravu pro čtyři kritické zranitelnosti svých AI platforem (CVE-2026-6876, CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) se skórem CVSS 10.0. Zranitelnosti byly identifikovány interně a řešeny prostřednictvím programů bezpečnostního výzkumu a odpovědného zveřejnění.
Podle veřejně dostupných zpráv byla aktivita spojena s koncovým bodem Scripted REST Resource (/api/now/related_list_edit/create), který byl údajně nakonfigurován s requires_authentication = false, čímž by mohl umožňovat neoprávněný přístup k funkcím v backendu.