CVE-2026-6875
EPSS 1% (72º percentile).
Vulnerabilità · 69 giorni fa
Il punto critico non è più la sola presenza di CVE-2026-6875, ma il fatto che gli attaccanti la stiano già usando dove l'aggiornamento non è arrivato. Le istanze hosted di ServiceNow sono state aggiornate, però la superficie reale resta nelle installazioni customer-managed o in ritardo: lì una vulnerabilità senza login resta sfruttabile da remoto.
Defused segnala sfruttamento attivo nella ServiceNow AI Platform, confermando il cambio di fase rispetto al semplice rilascio della correzione. ServiceNow aveva già distribuito il fix per gli ambienti hosted, ma le istanze self-hosted e quelle gestite da partner devono ancora applicarlo; la falla consente una remote code execution non autenticata.
Per chi opera ServiceNow, il discrimine non è il prodotto in astratto ma lo stato dell'istanza. Se l'update non è stato applicato, il rischio resta vivo anche dopo la correzione lato vendor.
EPSS 1% (72º percentile).
6 fonti che coprono questa storia
Exploitation of ServiceNow Vulnerability Seen Days After Disclosure
The ServiceNow AI platform vulnerability tracked as CVE-2026-6875 can be exploited for remote code execution.
Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution
Attackers exploit CVE-2026-6875 in ServiceNow AI Platform, a pre-auth sandbox escape that could compromise instances and connected proxy servers.
ServiceNow’s sandbox escape RCE hole now exploited in the wild
But the concern goes beyond the now-patched hole’s exploitation and focuses on the lack of security surrounding any sandbox in the AI era.
ServiceNow pre-auth RCE exploited in the wild (CVE-2026-6875) - Help Net Security
Attackers have begun exploiting CVE-2026-6875, a critical pre-authentication vulnerability in the ServiceNow AI Platform.
Critical ServiceNow code execution flaw now exploited in attacks
Attackers have begun exploiting a critical vulnerability (CVE-2026-6875) in the ServiceNow AI Platform, according to threat intelligence company Defused.
Vulnerabilities Patched by Fortinet, Ivanti, ServiceNow
A critical security defect in the ServiceNow AI platform could allow remote attackers to execute arbitrary code.
Risolta vulnerabilità in ServiceNow
Risolta una vulnerabilità “critica” in ServiceNow AI Platform, piattaforma AI che unifica dati, workflow, automazione e AI agent in un unico ambiente cloud aziendale.
Part of the PlainSec briefing for 2026-07-22