CVE-2026-6875
Escape de Sandbox na Plataforma de IA da ServiceNow
- Publicado
- 13 de jul. de 2026
- Atualizado
- 27 de ago. de 2026
- Atribuindo CNA
- SN
- Evidência observada
- 12 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ServiceNow corrigiu uma vulnerabilidade de execução remota de código identificada na plataforma ServiceNow AI. Essa vulnerabilidade poderia permitir que um usuário não autenticado, em determinadas circunstâncias, executasse código dentro da plataforma ServiceNow. A ServiceNow corrigiu essa vulnerabilidade implantando uma atualização de segurança em instâncias hospedadas. Atualizações de segurança relevantes também foram fornecidas aos clientes e parceiros com instâncias auto-hospedadas da ServiceNow. Além disso, a vulnerabilidade é corrigida nos patches e lançamentos de família listados, que foram disponibilizados para clientes hospedados e auto-hospedados, bem como para parceiros. Atualmente, não temos conhecimento de exploração contra instâncias da ServiceNow. Recomendamos que os clientes apliquem prontamente as atualizações apropriadas ou façam upgrade para uma versão corrigida, caso ainda não o tenham feito.
Fontes
2- CVE-2026-6875-PoC-ExploitExploit
CVE-2026-6875 Framework RCE Pré-Auth do ServiceNow 🔥 Injeção de JS → Escape de Sandbox → RCE → Root. Recursos: --detect, --exec, shell reverso/interativo, threading em lote, bypass de WAF, persistência, movimento lateral, dump de credenciais, execução sem arquivo, limpeza de rastros. 🛡️ CVSS 9.5 explorado ativamente. Somente uso autorizado e legal. Mantenha-se dentro da lei. 🔒
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.