SPOJENO PŘES CVE EPSS 0.00 (nejvyšší)
Risolte vulnerabilità in ServiceNow
Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e automazione di ServiceNow, progettata per integrare funzionalità di AI generativa, machine learning e workflow automation nei processi aziendali e IT.
ServiceNow IT FI
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-13016 | 9.3 4.0 · SN | – | 0.00 |
| CVE-2026-86857 | 8.4 4.0 · SN | – | 0.00 |
| CVE-2026-86858 | 8.7 4.0 · SN | – | 0.00 |
| CVE-2026-86859 | 8.7 4.0 · SN | – | 0.00 |
| CVE-2026-86860 | 9.3 4.0 · SN | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.
Jak se o tom psalo 2
-
· CSIRT Itálie (ACN) IT nadpis události
Risolte vulnerabilità in ServiceNow
Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e automazione di ServiceNow, progettata per integrare funzionalità di AI generativa, machine learning e workflow automation nei processi aziendali e IT.
-
· NCSC-FI FI
ServiceNow AI Platform - Multiple Severe Vulnerabilities
Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv4.0: 9.3, CVEs: CVE-2026-13016, CVE-2026-86857, CVE-2026-86858, CVE-2026-86859, CVE-2026-86860, Summary: ServiceNow has fixed multiple vulnerabilities in the ServiceNow AI Platform. Unauthenticated attackers could exploit the vulnerabilities to execute SQL queries, read or modify database information, extract sensitive data, escalate privileges or create, modify and delete instance records. A separate authorization…