Критична вразливість віддаленого виконання коду в ServiceNow AI платформі (CVE-2026-6875)
Виявлено критичну вразливість віддаленого виконання коду в ServiceNow AI платформі. Рекомендується негайно оновити систему для захисту.
- CVSS
- 9.5 CRITICAL
- EPSS
- 97.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В ServiceNow виявлено критичну вразливість віддаленого виконання коду в AI платформі, що дозволяє неавторизованому користувачу запускати код у певних умовах. Вразливість усунена оновленнями для хостингових та самостійно розміщених інстансів.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання коду в середовищі ServiceNow, що ставить під загрозу цілісність і безпеку даних та систем. Для операторів ІТ та власників інфраструктури важливо швидко реагувати, оскільки експлуатація може мати серйозні наслідки для бізнес-процесів і безпеки.
Рекомендовані дії адміністратора
Рекомендується терміново застосувати офіційні оновлення безпеки або оновити систему до патченої версії, якщо це ще не зроблено. Також слід переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до платформи до мінімально необхідного рівня.