CVE-2026-6875

Veröffentlicht am 13. Juli 2026

ServiceNow hat eine Remote-Code-Execution-Schwachstelle behoben, die in der ServiceNow AI Platform identifiziert wurde. Diese Schwachstelle könnte es einem nicht authentifizierten Benutzer unter bestimmten Umständen ermöglichen, Code innerhalb der ServiceNow Platform auszuführen. ServiceNow hat diese Schwachstelle durch die Bereitstellung eines Sicherheitsupdates für gehostete Instanzen behoben. Relevante Sicherheitsupdates wurden auch für ServiceNow Self-Hosted-Kunden und -Partner bereitgestellt. Darüber hinaus ist die Schwachstelle in den aufgeführten Patches und Family Releases behoben, die gehosteten und selbst gehosteten Kunden sowie Partnern zur Verfügung gestellt wurden. Uns ist derzeit keine Ausnutzung gegen ServiceNow-Instanzen bekannt. Wir empfehlen Kunden, umgehend entsprechende Updates anzuwenden oder auf eine gepatchte Version zu aktualisieren, falls sie dies noch nicht getan haben.

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 18. Juli 2026
  • Noch nicht im offiziellen CISA-Katalog
  • Erster Angriff 4 Tage nach der Veröffentlichung beobachtet

Quelle: VulnCheck KEV · 7. Aug. 2026 18. Juli 2026 18. Juli 2026

Schwachstellentyp (CWE)CWE-94

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank