image

ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform

vrijdag 28 augustus 2026, 13:35 door Redactie, 1 reacties

Softwarebedrijf ServiceNow waarschuwt voor meerdere kritieke kwetsbaarheden in het eigen AI-platform waardoor ongeauthenticeerde aanvallers code op het platform kunnen uitvoeren en toegang tot data kunnen krijgen. De CVSS-impactscore van de drie kritieke problemen is op een schaal van 1 tot en met 10 beoordeeld met 10.0. Er zijn beveiligingsupdates uitgebracht om de kwetsbaarheden te verhelpen. Self-hosted klanten worden opgeroepen om de updates snel te installeren.

Het AI-platform van ServiceNow verwerkt allerlei data en workflows van organisaties, mede met behulp van AI-agents. In de software zijn drie kritieke kwetsbaarheden aangetroffen die door ongeauthenticeerde aanvallers zijn te misbruiken Het gaat om twee code injection-kwetsbaarheden (CVE-2026-18885, CVE-2026-18886) die het uitvoeren van code mogelijk maken en een aanvaller zijn rechten laten verhogen. Het derde kritieke probleem (CVE-2026-74820) betreft een SQL Injection-lek waardoor een aanvaller toegang tot data in het AI-platform kan krijgen of die kan aanpassen.

Via het Common Vulnerability Scoring System (CVSS) wordt de impact van kwetsbaarheden beoordeeld op een schaal van 1 tot en met 10. Alledrie de beveiligingslekken hebben de maximale score gekregen. Klanten die de software zelf hosten worden door ServiceNow opgeroepen de patches zo snel mogelijk te installeren. Vorige maand meldde cybersecuritybedrijf Defused dat aanvallers actief misbruik maken van een andere kwetsbaarheid in het ServiceNow AI-platform (CVE-2026-6875).

Reacties (1)
Vandaag, 13:38 door Anoniem
Gevonden met AI?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.