ServiceNow AI Platform CVE-2026-6875: Unauthenticated RCE Already Exploited

ServiceNow AI Platform CVE-2026-6875: RCE senza autenticazione già sfruttata

La vulnerabilità CVE-2026-6875 nella ServiceNow AI Platform consente a un attaccante non autenticato di eseguire codice da remoto sulle istanze self-hosted. Searchlight Cyber l'ha resa pubblica il 14 luglio 2026 e ServiceNow ha rilasciato le patch lo stesso giorno, ma gli attacchi osservati in rete sono iniziati pochi giorni dopo. Defused Cyber e altri osservatori hanno segnalato exploit attivi, segno che la falla è passata rapidamente dallo stato di disclosure a quello di sfruttamento reale. Il rischio è alto perché colpisce una piattaforma usata per processi aziendali sensibili e perché l'assenza di autenticazione abbassa molto la barriera per gli aggressori. Le organizzazioni che ospitano ServiceNow on-prem o in configurazioni esposte devono patchare immediatamente e controllare log e sessioni per eventuali attività anomale.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento