SPOJENO PŘES CVE EPSS 0.00 (nejvyšší)
Opraveny zranitelnosti v ServiceNow
Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící 5 zranitelností v ServiceNow AI Platform. Dvě z těchto chyb mají kritickou a tři vysokou závažnost.
ServiceNow IT FI
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-13016 | 9.3 4.0 · SN | – | 0.00 |
| CVE-2026-86857 | 8.4 4.0 · SN | – | 0.00 |
| CVE-2026-86858 | 8.7 4.0 · SN | – | 0.00 |
| CVE-2026-86859 | 8.7 4.0 · SN | – | 0.00 |
| CVE-2026-86860 | 9.3 4.0 · SN | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.
Jak se o tom psalo 2
-
· CSIRT Itálie (ACN) IT nadpis události
Opraveny zranitelnosti v ServiceNow
Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící 5 zranitelností v ServiceNow AI Platform. Dvě z těchto chyb mají kritickou a tři vysokou závažnost.
originál: Risolte vulnerabilità in ServiceNow
-
· NCSC-FI FI
Závažné zranitelnosti v ServiceNow AI Platform
Společnost ServiceNow opravila několik závažných zranitelností v ServiceNow AI Platform, které mohou neautentizovaným útočníkům umožnit provádět SQL dotazy, číst či měnit data v databázi, eskalovat oprávnění nebo manipulovat se záznamy. Podle vyjádření společnosti ServiceNow nebylo dosud zaznamenáno žádné zneužití v praxi.
originál: ServiceNow AI Platform - Multiple Severe Vulnerabilities
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0019 USD.