CVE-2026-6875
هروب من بيئة الحماية في منصة ServiceNow للذكاء الاصطناعي
- تم النشر
- 13/07/2026
- محدث
- 27/08/2026
- تخصيص CNA
- SN
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عالجت ServiceNow ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد تم اكتشافها في منصة ServiceNow للذكاء الاصطناعي. قد تتيح هذه الثغرة لمستخدم غير مصادق، في ظروف معينة، تنفيذ تعليمات برمجية داخل منصة ServiceNow. عالجت ServiceNow هذه الثغرة من خلال نشر تحديث أمني على النسخ المستضافة. كما تم توفير التحديثات الأمنية ذات الصلة لعملاء ServiceNow الذين يستضيفون المنصة ذاتيًا وللشركاء. علاوة على ذلك، تمت معالجة الثغرة في التصحيحات والإصدارات العائلية المدرجة، والتي تم توفيرها للعملاء المستضافين والذين يستضيفون المنصة ذاتيًا، وكذلك للشركاء. لا نعلم حاليًا عن أي استغلال لهذه الثغرة ضد نسخ ServiceNow. نوصي العملاء بتطبيق التحديثات المناسبة على الفور أو الترقية إلى إصدار مصحح إذا لم يقوموا بذلك بالفعل.
المصادر
2- CVE-2026-6875-PoC-Exploitاستغلال
CVE-2026-6875 إطار عمل RCE قبل المصادقة لـ ServiceNow 🔥 حقن JS → الهروب من الحماية → RCE → الجذر. الميزات: --detect، --exec، shell عكسي/تفاعلي، التنفيذ المتعدد الدفعي، تجاوز WAF، الاستمرارية، الحركة الجانبية، تفريغ بيانات الاعتماد، تنفيذ بدون ملفات، مسح الآثار. 🛡️ تم استغلاله بنشاط، درجة CVSS 9.5. للاستخدام المصرح به والقانوني فقط. حافظ على القانونية. 🔒
CVE-2026-6875
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.