ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
La vulnérabilité CVE-2026-6875 dans ServiceNow AI Platform permet à un attaquant non authentifié d’exécuter du code à distance sur les instances auto-hébergées. Searchlight Cyber l'a rendue publique le 14 juillet 2026 et ServiceNow a publié les correctifs le même jour, mais les attaques observées sur le réseau ont commencé quelques jours plus tard. Defused Cyber et d’autres observateurs ont signalé des exploits actifs, signe que la faille est rapidement passée du stade de divulgation à celui d’exploitation réelle. Le risque est élevé car elle touche une plateforme utilisée pour des processus métier sensibles et parce que l’absence d’authentification abaisse fortement la barrière pour les attaquants. Les organisations qui hébergent ServiceNow sur site ou dans des configurations exposées doivent appliquer le correctif immédiatement et vérifier les journaux et les sessions à la recherche d’éventuelles activités anormales.
Sources
- Des attaquants exploitent une faille RCE critique de ServiceNow CVE-2026-6875 — Security Affairs
- Faille critique de ServiceNow AI Platform exploitée pour une exécution de code sans authentification — The Hacker News


Laisser un commentaire