ServiceNow remedia uma vulnerabilidade de controle de acesso inadequada que foi identificada na plataforma AI ServiceNow. Esta vulnerabilidade pode habilitar um usuário não autenticado, em certas circunstâncias, a criar ou modificar dados de instância além do que foi pretendido, resultando em escalada de privilégios. ServiceNow implementou uma atualização de segurança para as instâncias hospedadas e ServiceNow forneceu a atualização para nossos parceiros e clientes auto- hospedados. Atualmente não estamos cientes da exploração contra as instâncias do ServiceNow. Recomendamos aos clientes que apliquem prontamente atualizações ou atualizações apropriadas para uma versão corrigida se eles ainda não tiverem feito isso. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 18886 foi publicado em 2026 - 08 - 27 T 20: 17: 04.020 Z e última modificação em 2026 - 08 - 29 T 04: 18: 04.793 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 10, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 284.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.