Recentemente, a empresa de inteligência cibernética Defused Cyber alertou sobre a exploração ativa de uma vulnerabilidade crítica na plataforma AI da ServiceNow, identificada como CVE-2026-6875, com uma pontuação CVSS de 9.5. Essa falha, classificada como uma vulnerabilidade de escape de sandbox, permite que um usuário não autenticado execute código arbitrário, comprometendo completamente a instância do ServiceNow e todos os servidores proxy conectados. A ServiceNow lançou patches em junho de 2026 para várias versões, incluindo Brasil EA e GA, além de outras localizações como Austrália e Zurique. A empresa também está implementando medidas adicionais de segurança para restringir o tipo de código que pode ser executado em contextos de sandbox. A exploração da vulnerabilidade ocorre através de requisições HTTP POST direcionadas a um endpoint específico, e a recomendação é que os clientes que utilizam versões auto-hospedadas apliquem as correções imediatamente para mitigar os riscos associados a essa ameaça.
Fonte: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html
🚨BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: CRITICO
VULNERABILIDADE
Ameaça de segurança crítica na plataforma AI da ServiceNow
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-6875 na plataforma AI da ServiceNow representa um risco crítico, permitindo a execução de código arbitrário por usuários não autenticados. Com a exploração ativa observada, é imperativo que as organizações apliquem os patches disponíveis para evitar compromissos de segurança e garantir a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido a compromissos de dados e interrupções operacionais.
Operacional
Comprometimento total da instância do ServiceNow e dos servidores proxy conectados.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Pontuação CVSS de 9.5 para a vulnerabilidade.
Indicador
Comprometimento total da instância do ServiceNow.
Contexto BR
Patches lançados em junho de 2026.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os patches mais recentes foram aplicados nas instâncias do ServiceNow.
2
Aplicar os patches disponibilizados pela ServiceNow imediatamente.
3
Monitorar logs de acesso e atividades suspeitas nas instâncias do ServiceNow.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração de uma vulnerabilidade crítica que pode levar a um comprometimento total de sistemas e dados.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, considerando a natureza da vulnerabilidade.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).