ServiceNow és una de les plataformes de gestió empresarial més esteses del món, i des de fa temps hi ha integrat funcions d'intel·ligència artificial per automatitzar tasques i respondre consultes dins del mateix núvol on milers d'empreses guarden les seves dades. Qualsevol fallada greu en aquesta plataforma no afecta un sol client, sinó potencialment tots els que en depenen.
La companyia ha publicat pedaços per a quatre vulnerabilitats a la seva plataforma d'IA, tres de les quals han rebut la puntuació màxima de gravetat, 10 sobre 10 a l'escala CVSS: una injecció de codi a l'API GraphQL de dades compostes (CVE-2026-18885), un control d'accés indegut al processador de pujada d'imatges (CVE-2026-18886) i una injecció SQL a través de la clàusula ORDER BY d'un esquema dinàmic (CVE-2026-74820). Una quarta, amb puntuació 8,7, permetia escapar del sandbox de la plataforma (CVE-2026-6876). Les tres primeres compartien un tret preocupant: cap requeria credencials ni cap interacció de l'usuari per ser explotades, i afectaven diverses versions de la plataforma, de Xanadu a Australia.
ServiceNow ha aplicat automàticament els pedaços a les seves instàncies allotjades al núvol, però els clients que fan servir instàncies pròpies o autoallotjades han d'instal·lar-los manualment. Un portaveu de l'empresa ha assegurat que no tenen constància que aquesta activitat estigui relacionada amb instàncies allotjades per ServiceNow, i que, fins al 28 d'agost, no hi havia codi d'explotació públic ni proves d'atacs actius aprofitant aquestes fallades concretes.
Aquesta darrera dada és, per definició, provisional: l'absència de proves d'explotació coneguda no vol dir que no n'hi pugui haver, sobretot mentre els clients autoallotjats no completin la instal·lació manual del pedaç. Amb puntuacions perfectes de gravetat i sense necessitat de credencials, aquestes fallades deixaven una finestra de risc real oberta fins que cada organització hagi actualitzat la seva instància.