{"id":328914,"date":"2026-08-28T16:01:20","date_gmt":"2026-08-28T14:01:20","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328914"},"modified":"2026-08-28T16:01:45","modified_gmt":"2026-08-28T14:01:45","slug":"servicenow-mit-drei-kritischen-schwachstellen-cvss-3-x-10-0","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/28\/servicenow-mit-drei-kritischen-schwachstellen-cvss-3-x-10-0\/","title":{"rendered":"ServiceNow mit drei kritischen Schwachstellen (CVSS 3.x 10.0)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Das US-Unternehmen ServiceNow Inc. bietet eine Cloud-Plattform an, und ist auch ein DACH aktiv. Aktuell warnt ServiceNow vor drei kritischen Schwachstellen, die mit dem maximalen CVSS 3.x-Base-Score von 10.0 eingestuft wurden. Laut Anbieter liegen bisher aber noch keine Hinweise vor, dass die Schwachstellen ausgenutzt werden.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist ServiceNow<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/14781de9a5c049818beea5cabe9a880f\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist der Anbieter so nicht gel\u00e4ufig, das Unternehmen ist aber auch in Deutschland vertreten. ServiceNow Inc. ist ein US-amerikanisches Technologieunternehmen mit Sitz in Santa Clara, Kalifornien. Das Unternehmen bietet eine Cloud Computing Plattform, mit der Unternehmen manuelle Arbeitsweisen durch digitale ersetzen k\u00f6nnen, hei\u00dft es auf <a href=\"https:\/\/de.wikipedia.org\/wiki\/ServiceNow\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a>.<\/p>\n<p>Der Anbieter hat eine deutschsprachige\u00a0<a href=\"https:\/\/www.servicenow.com\/de\/\" target=\"_blank\" rel=\"noopener\">Web-Pr\u00e4senz<\/a>, auf der er darum wirbt, das Potenzial der IT von Firmen zu nutzen. Es hei\u00dft dort: \"Transformieren Sie Ihr Business mit digitalen IT-Workflows. Modernisieren Sie Ihren Betrieb mit einer zentralen IT-Plattform, um Produktivit\u00e4t, Kosten und Resilienz zu optimieren.\"<\/p>\n<h2>Warnung vor kritischen Schwachstellen<\/h2>\n<p>ServiceNow warnt in <a href=\"https:\/\/support.servicenow.com\/kb?id=kb_article_view&amp;sysparm_article=KB3152242\" target=\"_blank\" rel=\"noopener\">diesem Sicherheitshinweis<\/a> vom 27. August 2026 vor drei kritischen Schwachstellen, die mit einem CVSS 3.x-Index von 10.0 eingestuft wurden. Ich bin \u00fcber nachfolgenden Tweet von The Hacker News auf das Thema bzw. <a href=\"https:\/\/thehackernews.com\/2026\/08\/three-cvss-100-servicenow-flaws-could.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> gesto\u00dfen<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/08\/three-cvss-100-servicenow-flaws-could.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328915\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/ServiceNow-Security.jpg\" alt=\"ServiceNow-Security Flaws\" width=\"530\" height=\"571\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/ServiceNow-Security.jpg 530w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/ServiceNow-Security-278x300.jpg 278w\" sizes=\"auto, (max-width: 530px) 100vw, 530px\" \/><\/a><\/p>\n<p>Hier eine Liste an bekannt gewordenen Schwachstellen, die ServiceNow nun geschlossen hat:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18885\">CVE-2026-18885<\/a> (CVSS score: 10.0): Eine Sicherheitsl\u00fccke, die es einem nicht authentifizierten Benutzer erm\u00f6glichen k\u00f6nnte, durch Code-Injektion in der GraphQL Composite Data API, beliebigen Code auszuf\u00fchren und Zugriff auf Instanzdaten zu erlangen oder diese zu ver\u00e4ndern.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18886\">CVE-2026-18886<\/a> (CVSS score: 10.0): Eine Schwachstelle, die aufgrund einer fehlerhaften Zugriffskontrolle im Upload-Prozessor f\u00fcr Systemkonfigurationsimages einem nicht authentifizierten Benutzer erm\u00f6glichen k\u00f6nnte, Instanzdaten zu erstellen oder zu \u00e4ndern, was zu einer Rechteausweitung f\u00fchren k\u00f6nnte.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-74820\">CVE-2026-74820<\/a> (CVSS score: 10.0): Eine SQL-Injection-Sicherheitsl\u00fccke, die \u00fcber eine dynamische ORDER BY-Klausel im Schema ausgenutzt werden kann und es einem nicht authentifizierten Benutzer erm\u00f6glichen k\u00f6nnte, beliebige SQL-Anweisungen in der zugrunde liegenden Datenbank der Instanz auszuf\u00fchren.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-6876\" target=\"_blank\" rel=\"noopener\">CVE-2026-6876<\/a> (CVSS score: 8.7): Eine Sandbox-Eskape-Schwachstelle in der Now Platform, die es einem nicht authentifizierten Benutzer erm\u00f6glichen k\u00f6nnte, beliebigen Code auszuf\u00fchren.<\/li>\n<\/ul>\n<p>Jedes dieser Sicherheitsprobleme wurde im Rahmen der Sicherheitsforschungs- und Responsible-Disclosure-Programme von ServiceNow identifiziert und unabh\u00e4ngig behoben. Service Now hat ein Sicherheitsupdate f\u00fcr gehostete Instanzen bereitgestellt und das Update seinen Partnern sowie Kunden mit selbst gehosteten Instanzen zur Verf\u00fcgung gestellt habe. Kunden, die ihre eigenen Instanzen betreiben, obliegt, die Korrekturen selbst zu installieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das US-Unternehmen ServiceNow Inc. bietet eine Cloud-Plattform an, und ist auch ein DACH aktiv. Aktuell warnt ServiceNow vor drei kritischen Schwachstellen, die mit dem maximalen CVSS 3.x-Base-Score von 10.0 eingestuft wurden. Laut Anbieter liegen bisher aber noch keine Hinweise vor, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/28\/servicenow-mit-drei-kritischen-schwachstellen-cvss-3-x-10-0\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426,7459,185],"tags":[4328,3836,4315],"class_list":["post-328914","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328914"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328914\/revisions"}],"predecessor-version":[{"id":328917,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328914\/revisions\/328917"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}