← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00 (nejvyšší)

Risolte vulnerabilità in ServiceNow

Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e automazione di ServiceNow, progettata per integrare funzionalità di AI generativa, machine learning e workflow automation nei processi aziendali e IT.

Číst originál na CSIRT Itálie (ACN) →

2 zprávy z 2 zdrojů · první 25. 9. 04:00 · poslední 25. 9. 11:40 CZ · EN/orig

ServiceNow IT FI

tg: zranitelnost

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-13016 9.3 4.0 · SN – 0.00
CVE-2026-86857 8.4 4.0 · SN – 0.00
CVE-2026-86858 8.7 4.0 · SN – 0.00
CVE-2026-86859 8.7 4.0 · SN – 0.00
CVE-2026-86860 9.3 4.0 · SN – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT nadpis události

    Risolte vulnerabilità in ServiceNow

    Rilasciati aggiornamenti di sicurezza che risolvono 5 vulnerabilità, di cui 2 con gravità "critica" e 3 con gravità "alta", in ServiceNow AI Platform, piattaforma di intelligenza artificiale e automazione di ServiceNow, progettata per integrare funzionalità di AI generativa, machine learning e workflow automation nei processi aziendali e IT.

  2. · NCSC-FI FI

    ServiceNow AI Platform - Multiple Severe Vulnerabilities

    Classification: Severe, Solution: Official Fix, Exploit Maturity: Unproven, CVSSv4.0: 9.3, CVEs: CVE-2026-13016, CVE-2026-86857, CVE-2026-86858, CVE-2026-86859, CVE-2026-86860, Summary: ServiceNow has fixed multiple vulnerabilities in the ServiceNow AI Platform. Unauthenticated attackers could exploit the vulnerabilities to execute SQL queries, read or modify database information, extract sensitive data, escalate privileges or create, modify and delete instance records. A separate authorization…