PT-2026-82730 · Servicenow · Servicenow Ai Platform

CVE-2026-74820

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas ServiceNow AI platform (versões afetadas não especificadas)
Descrição Um usuário não autenticado pode executar instruções SQL arbitrárias contra o banco de dados subjacente da plataforma ServiceNow AI. Isso ocorre por meio de uma injeção de SQL na cláusula ORDER BY do esquema dinâmico, permitindo potencialmente que o invasor acesse ou modifique dados da instância sem autorização.
Recomendações Aplique as atualizações de segurança fornecidas pela ServiceNow ou atualize para uma versão corrigida.

Correção

LPE

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74820

Produtos afetados

Servicenow Ai Platform