ServiceNow, AI Platform (eski adıyla Now Platform) için üç maksimum şiddetli güvenlik açığı (CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) için yama yayınladı. Bu açıklar kod enjeksiyonu, yetki yükseltmesi ve SQL enjeksiyonu üzerinden saldırılara açıktır.
Aynı güncellemede yüksek şiddetli bir sandbox kaçış açığı (CVE-2026-6876) da giderildi.Üç kritik açık, kimlik doğrulaması gerektirmeyen düşük karmaşılı saldırılarla kullanılabilir ve kullanıcı etkileşimi gerektirmez. ServiceNow, bulut tabanlı platformu ve kendi kendine barındırılan örnekleri için müşterilere hemen güncelleme uygulamalarını önerdi; şu anda kötüye kullanımın tespiti yapılmadı.Geçmişte ServiceNow ürünlerindeki açıklar zincirlenerek veri chori saldırılarında kullanılmış ve Temmuz’da başka bir ön‑kimlik sandbox kaçışı (CVE-2026-6875) rapor edilmiştir.
Başarılı ilk erişim sonrası savunma puanları düşebileceği için düzenli yama takibi ve önlemler gereklidir.
