CVE-2026-6875

Pubblicata il 13 luglio 2026

ServiceNow ha risolto una vulnerabilità di remote code execution identificata nella piattaforma AI di ServiceNow. Questa vulnerabilità potrebbe consentire a un utente non autenticato, in determinate circostanze, di eseguire codice all'interno della piattaforma ServiceNow. ServiceNow ha risolto questa vulnerabilità distribuendo un aggiornamento di sicurezza alle istanze ospitate. Aggiornamenti di sicurezza pertinenti sono stati inoltre forniti ai clienti self-hosted e ai partner di ServiceNow. Inoltre, la vulnerabilità è risolta nelle patch elencate e nelle family release, che sono state rese disponibili ai clienti hosted e self-hosted, nonché ai partner. Al momento non siamo a conoscenza di sfruttamento contro istanze ServiceNow. Si raccomanda ai clienti di applicare tempestivamente gli aggiornamenti appropriati o di eseguire l'upgrade a una release corretta, se non lo hanno già fatto.

Preallarme: sfruttamento osservato

  • Sfruttamento osservato dal 18 lug 2026
  • Non ancora nel catalogo ufficiale CISA
  • Primo attacco osservato 4 giorni dopo la divulgazione

Fonte: VulnCheck KEV · 7 ago 2026 18 lug 2026 18 lug 2026

Tipo di debolezza (CWE)CWE-94

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE