Uma vulnerabilidade na plataforma ServiceNow foi explorada por agentes maliciosos, permitindo acesso não autorizado a instâncias de clientes. A empresa informou que, em 5 de junho de 2026, aplicou uma atualização de segurança para corrigir o problema, que poderia permitir que usuários não autenticados acessassem instâncias de forma indevida. A falha foi identificada inicialmente em discussões no Reddit.
ServiceNow detectou atividades anômalas relacionadas à falha de segurança e confirmou que consultas bem-sucedidas foram realizadas em tabelas de instâncias de um subconjunto de clientes. A empresa notificou os clientes afetados e destacou que o problema afeta aqueles na versão da plataforma Austrália ou que fizeram certas alterações de configuração em versões anteriores.
Um usuário do Reddit, identificado como “d3s7iny”, afirmou que sua equipe de segurança reportou a vulnerabilidade à ServiceNow, que estava ciente do problema desde 7 de abril de 2026. Inicialmente, a empresa classificou a falha como não urgente, planejando corrigi-la em uma atualização futura. A ServiceNow ainda não comentou oficialmente sobre o caso.
Fonte:https://thehackernews.com/2026/06/servicenow-flaw-exploited-to-gain.html


