ServiceNow AI Platform CVE-2026-6875: RCE senza autenticazione già sfruttata
La vulnerabilità CVE-2026-6875 nella ServiceNow AI Platform consente a un attaccante non autenticato di eseguire codice da remoto sulle istanze self-hosted. Searchlight Cyber l'ha resa pubblica il 14 luglio 2026 e ServiceNow ha rilasciato le patch lo stesso giorno, ma gli attacchi osservati in rete sono iniziati pochi giorni dopo. Defused Cyber e altri osservatori hanno segnalato exploit attivi, segno che la falla è passata rapidamente dallo stato di disclosure a quello di sfruttamento reale. Il rischio è alto perché colpisce una piattaforma usata per processi aziendali sensibili e perché l'assenza di autenticazione abbassa molto la barriera per gli aggressori. Le organizzazioni che ospitano ServiceNow on-prem o in configurazioni esposte devono patchare immediatamente e controllare log e sessioni per eventuali attività anomale.
Sources
- Attackers Exploit Critical ServiceNow RCE Flaw CVE-2026-6875 — Security Affairs
- Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution — The Hacker News


Lascia un commento