CVE-2026-0542
Удалённое выполнение кода в платформе ServiceNow AI
- Опубликовано
- 25 февр. 2026 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- SN
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 48,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ServiceNow устранена уязвимость удалённого выполнения кода, выявленная в платформе ServiceNow AI. Эта уязвимость могла позволить неаутентифицированному пользователю при определённых обстоятельствах выполнить код внутри ServiceNow Sandbox. ServiceNow устранила эту уязвимость путём развёртывания обновления безопасности на размещённых экземплярах. Соответствующие обновления безопасности также были предоставлены клиентам и партнёрам ServiceNow с самостоятельно размещёнными системами. Кроме того, уязвимость устранена в перечисленных патчах и hot fix. Хотя в настоящее время нам неизвестно об эксплуатации против клиентских экземпляров, мы рекомендуем клиентам незамедлительно применить соответствующие обновления или выполнить обновление версии, если они ещё этого не сделали.
Источники
- PoC-in-GitHubИнформационный
📡 Автоматический сбор PoC с GitHub. ⚠️ Осторожно, вредоносное ПО.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.