← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.00 (nejvyšší)

ServiceNow opravuje tři kritické zranitelnosti AI Platformy

Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první 28. 8. 04:00 · poslední 28. 8. 15:43 CZ · EN/orig

ServiceNow CA US IT FI

tg: zneužíváno tg: zranitelnost

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-18885 10.0 4.0 · SN 0.00
CVE-2026-18886 10.0 4.0 · SN 0.00
CVE-2026-6876 10.0 4.0 · SN 0.00
CVE-2026-74820 10.0 4.0 · SN 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Text zpravodajského článku zmiňuje ještě chyby CVE-2024-4879, CVE-2024-5178, CVE-2024-5217, CVE-2026-6875. Tahle čísla radar vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí, takže u nich neukazuje fakta z katalogů ani v tabulce výš; najdete je na stránkách těch CVE.

Jak se o tom psalo 4

  1. · Cyber Centre Kanada CA

    Bezpečnostní porada pro ServiceNow (AV26-857)

    Cyber Centre Kanady upozorňuje na zranitelnosti v produktech ServiceNow Xanadu, Yokohama, Zurich, Australia a dalších verzích. Zdroj vyzývá uživatele a administrátory, aby si prostudovali poskytnuté odkazy a aplikovali potřebné aktualizace, až budou dostupné.

    originál: ServiceNow security advisory (AV26-857)

  2. · BleepingComputer US nadpis události

    ServiceNow opravuje tři kritické zranitelnosti AI Platformy

    Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.

    originál: ServiceNow warns of three max severity security vulnerabilities

  3. · CSIRT Itálie (ACN) IT

    ServiceNow: aktualizace odstraňují kritické zranitelnosti

    Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.

    originál: Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow

  4. · NCSC-FI FI

    ServiceNow – zranitelnosti platformy ServiceNow AI

    Podle zdroje ServiceNow vydal 27. srpna 2026 opravu pro čtyři kritické zranitelnosti svých AI platforem (CVE-2026-6876, CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) se skórem CVSS 10.0. Zranitelnosti byly identifikovány interně a řešeny prostřednictvím programů bezpečnostního výzkumu a odpovědného zveřejnění.

    originál: ServiceNow - ServiceNow AI platform vulnerabilities

Nadpisy a shrnutí 4 zpráv generovány strojově za 0,0116 USD.