CVE-2026-0542
Esecuzione di codice in remoto nella piattaforma ServiceNow AI
- Pubblicato
- 25 feb 2026
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- SN
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 48,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ServiceNow ha risolto una vulnerabilità di esecuzione di codice in remoto identificata nella piattaforma ServiceNow AI. Questa vulnerabilità potrebbe consentire a un utente non autenticato, in determinate circostanze, di eseguire codice all'interno del ServiceNow Sandbox. ServiceNow ha risolto questa vulnerabilità distribuendo un aggiornamento di sicurezza alle istanze ospitate. Aggiornamenti di sicurezza pertinenti sono stati forniti anche ai clienti e ai partner ServiceNow self-hosted. Inoltre, la vulnerabilità è risolta nelle patch e negli hot fix elencati. Sebbene al momento non siamo a conoscenza di sfruttamenti contro le istanze dei clienti, raccomandiamo ai clienti di applicare prontamente gli aggiornamenti appropriati o di eseguire l'upgrade se non lo hanno già fatto.
Fonti
- PoC-in-GitHubInformativo
📡 Raccolta automatica di PoC da GitHub. ⚠️ Attenzione Malware.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.