Veille / Vulnérabilité
VulnérabilitéServiceNow alerte sur trois vulnérabilités critiques dans sa plateforme AI
BleepingComputer · 28 août 2026 · résumé automatique
ServiceNow a publié des correctifs de sécurité pour trois vulnérabilités critiques affectant sa plateforme AI. Ces failles permettent des attaques par injection de code, des injections SQL et des élévations de privilèges. Aucune exploitation en conditions réelles n'a été rapportée à ce stade. Les correctifs sont disponibles pour les versions concernées. Les administrateurs sont invités à appliquer les mises à jour sans délai.
L'angle SOVRA
Ces vulnérabilités critiques exposent les entreprises utilisant ServiceNow à des risques majeurs d'intrusion et de compromission des données. Un audit offensif (RAID/SENTINELLE) permet de valider l'application effective des correctifs et de détecter des configurations vulnérables résiduelles.
