CVE-2026-6875
Sandbox Escape nella piattaforma AI di ServiceNow
- Pubblicato
- 13 lug 2026
- Aggiornato
- 27 ago 2026
- Assegnazione CNA
- SN
- Evidenza osservata
- 12 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ServiceNow ha affrontato una vulnerabilità di esecuzione remota di codice identificata nella piattaforma AI di ServiceNow. Questa vulnerabilità potrebbe consentire a un utente non autenticato, in determinate circostanze, di eseguire codice all'interno della piattaforma ServiceNow. ServiceNow ha affrontato questa vulnerabilità distribuendo un aggiornamento di sicurezza alle istanze ospitate. Gli aggiornamenti di sicurezza pertinenti sono stati forniti anche ai clienti e ai partner con installazione self-hosted di ServiceNow. Inoltre, la vulnerabilità è affrontata nelle patch e nelle release familiari elencate, che sono state rese disponibili ai clienti ospitati e self-hosted, nonché ai partner. Al momento non siamo a conoscenza di sfruttamenti contro le istanze ServiceNow. Raccomandiamo ai clienti di applicare tempestivamente gli aggiornamenti appropriati o di passare a una release patchata, se non lo hanno già fatto.
Fonti
2- CVE-2026-6875-PoC-ExploitExploit
CVE-2026-6875 Framework RCE Pre-Auth ServiceNow 🔥 Iniezione JS → Evasione sandbox → RCE → Root. Funzionalità: --detect, --exec, shell reverse/interattiva, threading batch, bypass WAF, persistenza, movimento laterale, dump delle credenziali, esecuzione fileless, pulizia delle tracce. 🛡️ CVSS 9.5 sfruttato attivamente. Solo uso autorizzato e legale. Rimani legale. 🔒
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.