PT-2026-98256 · Servicenow · Api Platform

CVE-2026-86860

·

Publicado

2026-09-24

·

Atualizado

2026-09-27

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ServiceNow AI Platform (versões afetadas não especificadas)
Descrição Um problema de autorização ausente existe no ServiceNow AI Platform. Esta falha poderia permitir que um usuário não autenticado extraísse dados da instância além do escopo pretendido, levando potencialmente à escalada de privilégios.
Recomendações Aplique as atualizações de segurança fornecidas pela ServiceNow ou atualize para uma versão corrigida.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86860

Produtos afetados

Api Platform