ServiceNow 厂商相关 31 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
ServiceNow 主要提供云端工作流自动化与 IT 服务管理解决方案。其平台历史上常暴露远程代码执行、跨站脚本及越权访问等高危漏洞,部分源于配置错误或组件缺陷。鉴于其处理大量企业敏感数据,安全态势至关重要。截至最新统计已收录 21 条 CVE,攻击者可能利用这些缺陷窃取数据或破坏业务连续性,建议用户及时修补并强化访问控制以应对潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-86860 | ServiceNow AI Platform 未授权敏感数据泄露漏洞 — ServiceNow AI Platform | 9.3 | Critical | 2026-09-24 |
| CVE-2026-86859 | ServiceNow AI平台未授权任意记录泄露漏洞 — ServiceNow AI Platform | 8.7 | High | 2026-09-24 |
| CVE-2026-13016 | ServiceNow AI平台 未授权SQL注入漏洞 — ServiceNow AI Platform | 9.3 | Critical | 2026-09-24 |
| CVE-2026-86858 | ServiceNow AI平台GraphQL未授权权限提升漏洞 — ServiceNow AI Platform | 8.7 | High | 2026-09-24 |
| CVE-2026-86857 | ServiceNow AI Platform 授权绕过漏洞 — ServiceNow AI Platform | 8.4 | High | 2026-09-24 |
| CVE-2026-74820 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform | 10.0 | Critical | 2026-08-27 |
| CVE-2026-18886 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform | 10.0 | Critical | 2026-08-27 |
| CVE-2026-18885 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform | 10.0 | Critical | 2026-08-27 |
| CVE-2026-6876 | ServiceNow Now Platform 安全漏洞 — ServiceNow AI Platform | 10.0 | Critical | 2026-08-27 |
| CVE-2026-6875 | ServiceNow AI Platform 代码注入漏洞 — ServiceNow AI Platform | 9.5 | Critical | 2026-07-13 |
| CVE-2026-0542 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform CWE-653 | 9.8AI | Critical AI | 2026-02-25 |
| CVE-2025-11449 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform CWE-79 | 6.1AI | Medium AI | 2025-10-10 |
| CVE-2025-11450 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform CWE-79 | 6.1AI | Medium AI | 2025-10-10 |
| CVE-2025-3089 | ServiceNow AI Platform 安全漏洞 — ServiceNow AI Platform CWE-639 | 6.5AI | Medium AI | 2025-08-12 |
本页汇总了 ServiceNow 厂商截至目前公开的全部 31 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。