Critical ServiceNow Vulnerabilities Let Attackers Bypass Authorization – Update Now!
2026/09/25 CyberSecurityNews — ServiceNow がリリースした、AI Platform に存在する 5件の脆弱性に対するセキュリティ・アップデートには、未認証の攻撃者が機密性の高いインスタンス・データへアクセス/変更/抽出できる可能性がある 2件の深刻な欠陥が含まれている。同社はセルフホスト環境のユーザーに対して、バージョンの確認と速やかなパッチ適用を求めている。ServiceNow のアドバイザリは、CVE-2026-86857/CVE-2026-86858/CVE-2026-13016/CVE-2026-86859/CVE-2026-86860 の 5件を対象としており、これらは社内テスト/顧客による評価/責任ある情報開示/バグ・バウンティ・プログラムを通じて特定された脆弱性である。