Tiga celah ServiceNow diberi skor CVSS 10.0
Oleh Zai · Let's Make It Easy
Dipublikasikan 2026-08-29
Label internal atau internet-facing tidak cukup untuk menilai risiko instance enterprise. Versi dan advisory patch tetap harus dicocokkan.
Label internal atau internet-facing tidak cukup untuk menilai risiko instance enterprise. Versi dan advisory patch tetap harus dicocokkan.
Apa yang dilaporkan
The Hacker News melaporkan tiga kerentanan ServiceNow dengan skor CVSS 10.0: CVE-2026-18885, CVE-2026-18886, dan CVE-2026-74820.
Laporan tersebut menyebut jalur serangan tanpa autentikasi dengan dampak seperti code injection, improper access control, dan SQL injection.
Detail penting
Searchlight Cyber membahas riset terpisah tentang pre-authentication RCE pada sandbox ServiceNow.
Catatan dan batas
Riset independen membahas kerentanan ServiceNow terkait, bukan bukti bahwa ketiga CVE baru memiliki mekanisme yang sama.