ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform
In dit artikel:
ServiceNow waarschuwt voor drie kritieke kwetsbaarheden in zijn AI-platform, dat organisaties gebruiken voor data en workflows met behulp van AI-agents. Ongeauthenticeerde aanvallers kunnen via twee code-injectielekken (CVE-2026-18885 en CVE-2026-18886) code uitvoeren en hun rechten verhogen. Een derde lek (CVE-2026-74820) maakt SQL-injectie mogelijk, waardoor aanvallers gegevens kunnen inzien of aanpassen. Alle drie de kwetsbaarheden hebben de maximale CVSS-score van 10,0 gekregen. ServiceNow heeft beveiligingsupdates uitgebracht en roept klanten die het platform zelf hosten op deze zo snel mogelijk te installeren. Vorige maand meldde cybersecuritybedrijf Defused bovendien actief misbruik van een andere kwetsbaarheid in het platform.
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'