CVE-2026-6875
ServiceNow a corrigé une vulnérabilité d'exécution de code à distance identifiée dans la plateforme ServiceNow AI. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié, dans certaines circonstances, d'exécuter du code au sein de la plateforme ServiceNow. ServiceNow a corrigé cette vulnérabilité en déployant une mise à jour de sécurité pour les instances hébergées. Des mises à jour de sécurité pertinentes ont également été fournies aux clients et partenaires ServiceNow auto-hébergés. En outre, la vulnérabilité est corrigée dans les correctifs et versions familiales listés, qui ont été mis à disposition des clients hébergés et auto-hébergés, ainsi que des partenaires. Nous n'avons actuellement pas connaissance d'une exploitation visant des instances ServiceNow. Nous recommandons aux clients d'appliquer rapidement les mises à jour appropriées ou de passer à une version corrigée s'ils ne l'ont pas déjà fait.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 18 juil. 2026
- Pas encore dans le catalogue officiel de la CISA
- Première attaque observée 4 jours après la divulgation
Source : VulnCheck KEV · 7 août 2026 18 juil. 2026 18 juil. 2026
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
