Une vulnérabilité de la plateforme d’IA de ServiceNow permet une exécution de code à distance sans authentification

ServiceNow a corrigé une faille critique de sa plateforme d’IA qui pouvait permettre une exécution de code à distance sans authentification.

Written By
Ken Underhill
Ken Underhill
Feb 26, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

ServiceNow a corrigé une vulnérabilité critique de sa plateforme d’IA qui aurait pu permettre l’exécution de code à distance sans authentification dans les environnements d’entreprise. 

La faille affiche un score CVSS de 9,8, ce qui reflète sa gravité élevée et son impact potentiel sur l’automatisation des workflows et les opérations pilotées par l’IA.

« Cette vulnérabilité pourrait permettre à un utilisateur non authentifié, dans certaines circonstances, d’exécuter du code à distance au sein de la sandbox ServiceNow », a déclaré l’entreprise dans son avis de sécurité.

À propos de CVE-2026-0542

ServiceNow est utilisé dans les environnements d’entreprise pour la gestion des services informatiques, l’automatisation des workflows numériques et les processus pilotés par l’IA couvrant les équipes des ressources humaines, de la finance, des opérations clients et de la sécurité.

La faille, suivie sous l’identifiant CVE-2026-0542, est classée comme une vulnérabilité critique d’exécution de code à distance (RCE), avec un score CVSS de 9,8. 

Elle affecte des composants de la plateforme d’IA de ServiceNow, notamment les interfaces web, les points de terminaison d’API et les modules d’automatisation, et peut être exploitée via des connexions réseau distantes.

La vulnérabilité se trouve dans la sandbox ServiceNow, un environnement restreint conçu pour isoler l’exécution de code non fiable. 

Dans certaines conditions, toutefois, un attaquant non authentifié pourrait contourner les protections de la sandbox et exécuter du code arbitraire, ce qui pourrait entraîner une compromission du système, un vol de données ou une manipulation des workflows.

Comme la faille ne nécessite ni authentification ni interaction de l’utilisateur, elle réduit les efforts nécessaires pour que les attaquants tentent de l’exploiter. 

ServiceNow n’a pas communiqué d’informations techniques détaillées sur la cause première, notamment pour déterminer si le problème découle d’erreurs de validation des entrées, de failles de désérialisation ou de faiblesses des mécanismes d’application des règles de la sandbox. 

Au moment de la divulgation, l’entreprise a déclaré n’avoir observé aucune preuve d’exploitation active dans la nature.  

Advertisement

Réduire l’exposition aux menaces d’exécution de code à distance dans les environnements SaaS

Les organisations doivent adopter une approche en profondeur qui réduit l’exposition, renforce les contrôles d’accès et améliore la visibilité sur l’activité de la plateforme.

  • Vérifiez les branches de version ServiceNow concernées et appliquez les derniers correctifs de sécurité sur les instances hébergées et autohébergées.
  • Limitez l’exposition inutile à Internet en mettant en œuvre la segmentation réseau, l’autorisation par liste d’adresses IP, VPN ou des contrôles d’accès de type zero trust, et en limitant les interfaces d’administration aux réseaux de confiance.
  • Renforcez la gestion des identités et des accès en appliquant le principe du moindre privilège, en vérifiant les configurations RBAC, en renouvelant les jetons d’API et les autorisations OAuth, et en exigeant une authentification renforcée pour les rôles privilégiés.
  • Améliorez la surveillance et la détection en centralisant les journaux ServiceNow dans un SIEM, en alertant sur les activités anormales des API ou les comportements inhabituels de la sandbox, et en déployant des contrôles de détection des menaces en cours d’exécution ou natifs des environnements SaaS.
  • Menez une chasse proactive aux menaces et validez l’intégrité en examinant les journaux historiques, en auditant les modifications récentes des workflows ou des scripts et en confirmant qu’aucune automatisation ni modification de configuration non autorisée n’a eu lieu.
  • Mettez en place un pare-feu applicatif (WAF), une limitation du débit et des contrôles de protection des données afin de détecter les tentatives d’exploitation et de réduire le risque d’accès non autorisé aux données ou d’extraction massive.
  • Testez régulièrement les plans de réponse aux incidents, notamment au moyen d’exercices sur table consacrés aux scénarios de compromission de plateformes SaaS et de manipulation de workflows.

Ensemble, ces mesures contribuent à réduire l’exposition à l’exploitation tout en renforçant la résilience globale face aux menaces visant les plateformes SaaS et les workflows.

Risques de sécurité liés aux plateformes SaaS et d’IA

CVE-2026-0542 montre comment les vulnérabilités des plateformes SaaS et d’IA largement utilisées peuvent créer un risque organisationnel étendu. 

À mesure que les capacités d’automatisation et d’IA sont intégrées aux workflows critiques, les organisations doivent gérer ces plateformes avec la même rigueur en matière de correctifs, de surveillance et de contrôle des accès que celle appliquée aux autres systèmes d’entreprise. 

Cette dépendance croissante à des plateformes interconnectées suscite également un intérêt pour les solutions zero trust conçues pour limiter la confiance implicite et vérifier en continu les accès dans les environnements d’entreprise. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.