← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.00 (nejvyšší)

ServiceNow opravil závažné zranitelnosti v ServiceNow AI Platform

ServiceNow vydal bezpečnostní opravy pro pět zranitelností v ServiceNow AI Platform s CVSSv4.0 až 9.3, z nichž dvě jsou hodnoceny jako kritické a tři jako vysoce závažné. Neautentizovaní útočníci mohou chyby zneužít k provádění SQL dotazů, čtení i úpravě databáze, krádeži citlivých dat či eskalaci oprávnění, přičemž ServiceNow nezaznamenal jejich aktivní zneužívání.

Číst originál na NCSC-FI →

3 zprávy z 3 zdrojů · první 25. 9. 04:00 · poslední 25. 9. 14:56 CZ · EN/orig

ServiceNow CA IT FI

tg: zranitelnost

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-13016 9.3 4.0 · SN – 0.00
CVE-2026-86857 8.4 4.0 · SN – 0.00
CVE-2026-86858 8.7 4.0 · SN – 0.00
CVE-2026-86859 8.7 4.0 · SN – 0.00
CVE-2026-86860 9.3 4.0 · SN – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.

Jak se o tom psalo 3

  1. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro ServiceNow AI Platform

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu ServiceNow AI Platform, které se týkají řady verzí rodin Australia, Yokohama a Zurich. Úřad doporučuje uživatelům i správcům prověřit dostupné informace a aplikovat potřebné aktualizace.

    originál: ServiceNow security advisory (AV26-963)

  2. · CSIRT Itálie (ACN) IT

    Opraveny zranitelnosti v ServiceNow

    Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící 5 zranitelností v ServiceNow AI Platform. Dvě z těchto chyb mají kritickou a tři vysokou závažnost.

    originál: Risolte vulnerabilità in ServiceNow

  3. · NCSC-FI FI

    Závažné zranitelnosti v ServiceNow AI Platform

    Společnost ServiceNow opravila několik závažných zranitelností v ServiceNow AI Platform, které mohou neautentizovaným útočníkům umožnit provádět SQL dotazy, číst či měnit data v databázi, eskalovat oprávnění nebo manipulovat se záznamy. Podle vyjádření společnosti ServiceNow nebylo dosud zaznamenáno žádné zneužití v praxi.

    originál: ServiceNow AI Platform - Multiple Severe Vulnerabilities

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0029 USD.