SPOJENO AI EPSS 0.00 (nejvyšší)
ServiceNow opravuje tři kritické zranitelnosti AI Platformy
Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
ServiceNow CA US IT FI
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-18885 | 10.0 4.0 · SN | – | 0.00 |
| CVE-2026-18886 | 10.0 4.0 · SN | – | 0.00 |
| CVE-2026-6876 | 10.0 4.0 · SN | – | 0.00 |
| CVE-2026-74820 | 10.0 4.0 · SN | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Text zpravodajského článku zmiňuje ještě chyby CVE-2024-4879, CVE-2024-5178, CVE-2024-5217, CVE-2026-6875. Tahle čísla radar vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí, takže u nich neukazuje fakta z katalogů ani v tabulce výš; najdete je na stránkách těch CVE.
Jak se o tom psalo 4
-
· Cyber Centre Kanada CA
Bezpečnostní porada pro ServiceNow (AV26-857)
Cyber Centre Kanady upozorňuje na zranitelnosti v produktech ServiceNow Xanadu, Yokohama, Zurich, Australia a dalších verzích. Zdroj vyzývá uživatele a administrátory, aby si prostudovali poskytnuté odkazy a aplikovali potřebné aktualizace, až budou dostupné.
originál: ServiceNow security advisory (AV26-857)
-
· BleepingComputer US nadpis události
ServiceNow opravuje tři kritické zranitelnosti AI Platformy
Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
originál: ServiceNow warns of three max severity security vulnerabilities
-
· CSIRT Itálie (ACN) IT
ServiceNow: aktualizace odstraňují kritické zranitelnosti
Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.
originál: Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow
-
· NCSC-FI FI
ServiceNow – zranitelnosti platformy ServiceNow AI
Podle zdroje ServiceNow vydal 27. srpna 2026 opravu pro čtyři kritické zranitelnosti svých AI platforem (CVE-2026-6876, CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) se skórem CVSS 10.0. Zranitelnosti byly identifikovány interně a řešeny prostřednictvím programů bezpečnostního výzkumu a odpovědného zveřejnění.
originál: ServiceNow - ServiceNow AI platform vulnerabilities
Nadpisy a shrnutí 4 zpráv generovány strojově za 0,0116 USD.