ServiceNowは2026年8月27日、ServiceNow AI PlatformとNow Platformに影響する4件の脆弱性を公表し、セキュリティ更新を提供しました。このうちCVE-2026-18885、CVE-2026-18886、CVE-2026-74820の3件はCVSS v4.0で最大値の10.0(Critical)です。
CVE-2026-18885はGraphQL Composite Data APIにおけるコードインジェクションで、未認証のリモートユーザーが任意コードを実行し、意図された範囲を超えてインスタンスデータへアクセス・変更できる可能性があります。
CVE-2026-18886はSystem Configuration Image Upload Processorのアクセス制御不備で、未認証ユーザーによるデータ作成・変更を通じた権限昇格につながる可能性があります。CVE-2026-74820はDynamic SchemaのORDER BY句に関するSQLインジェクションで、未認証ユーザーが基盤データベースへ任意のSQL文を実行できる可能性があります。
4件目のCVE-2026-6876はNow Platformのサンドボックスエスケープで、CVSS v4.0は8.7(High)です。
ServiceNowはホスト型インスタンスへセキュリティ更新を配布済みで、パートナーおよびセルフホスト型顧客にも更新を提供しています。2026年8月31日時点で、ServiceNowはこれら4件について悪意ある実環境での悪用を把握していません。
ServiceNow脆弱性4件のサマリー
- ServiceNowは2026年8月27日、ServiceNow AI PlatformとNow Platformに影響する4件の脆弱性を公表しました。
- CVE-2026-18885はGraphQL Composite Data APIのコードインジェクションで、CVSS v4.0は10.0です。
- CVE-2026-18886はSystem Configuration Image Upload Processorのアクセス制御不備で、CVSS v4.0は10.0です。
- CVE-2026-74820はDynamic Schema ORDER BY句のSQLインジェクションで、CVSS v4.0は10.0です。
- 3件はいずれもCVSSベクター上、ネットワーク経由、低複雑性、認証不要、ユーザー操作不要です。
- CVE-2026-6876はNow Platformのサンドボックスエスケープで、CVSS v4.0は8.7(High)です。
- CVE-2026-6876はServiceNowの説明では「unauthenticated user」とされていますが、CVSS v4.0ベクターではPR、つまりLow privileges requiredとなっており、一次情報内で条件の表現が一致していません。
- ServiceNowはホスト型インスタンスへセキュリティ更新を配布済みです。
- セルフホスト型顧客には、該当する修正版への迅速な更新を推奨しています。
- 本稿執筆時点でServiceNowは、4件の脆弱性が悪意ある攻撃で悪用されたことを把握していません。
- 一次情報では公開PoCの存在を確認できませんでした。
- 本稿執筆時点で、4件がCISA Known Exploited Vulnerabilities(KEV)Catalogへ掲載されたことは確認できませんでした。
- 2026年7月に公表された別のServiceNow脆弱性CVE-2026-6875では、パッチ公開後ほどなく技術情報・PoCが公開された経緯があり、今回もKEV掲載や実悪用の確認を待たず更新を優先する必要があります。
| CVE | 製品 | 種別 | CVSS v4.0 | 認証条件 | 主な影響 | 悪用確認 |
|---|---|---|---|---|---|---|
| CVE-2026-18885 | ServiceNow AI Platform | コードインジェクション/RCE | 10.0 Critical | 不要 | 任意コード実行、インスタンスデータへのアクセス・変更 | ServiceNowは未確認 |
| CVE-2026-18886 | ServiceNow AI Platform | 不適切なアクセス制御 | 10.0 Critical | 不要 | データ作成・変更、権限昇格 | ServiceNowは未確認 |
| CVE-2026-74820 | ServiceNow AI Platform | SQLインジェクション | 10.0 Critical | 不要 | 任意SQL実行、インスタンスデータへのアクセス・変更 | ServiceNowは未確認 |
| CVE-2026-6876 | Now Platform | サンドボックスエスケープ | 8.7 High | CVSSでは低権限必要 | 任意コード実行、意図以上のアクセス | ServiceNowは未確認 |
CVE-2026-18885、GraphQL Composite Data APIで未認証RCE
CVE-2026-18885は、ServiceNow AI PlatformのGraphQL Composite Data APIに存在するコードインジェクションの脆弱性です。
ServiceNowがCNAとして公開したCVE情報では、特定の状況下で未認証ユーザーがServiceNow Platform上で任意コードを実行し、想定された範囲を超えてインスタンスデータへアクセスしたり、データを変更したりできる可能性があるとしています。
CVSS v4.0は10.0で、ベクターは以下の通りです。
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
ネットワーク経由で到達可能、攻撃複雑性はLow、事前の権限は不要、ユーザー操作も不要と評価されています。
脆弱性の発見者として、AssetnoteのAdam Kues氏がクレジットされています。
本稿では悪用可能なコードや具体的なリクエスト構造は掲載しません。
CVE-2026-18886、未認証ユーザーから権限昇格の可能性
CVE-2026-18886は、ServiceNow AI PlatformのSystem Configuration Image Upload Processorに関係する不適切なアクセス制御の脆弱性です。
ServiceNowによると、未認証ユーザーが特定の状況で、本来想定されていないインスタンスデータを作成・変更でき、結果として権限昇格につながる可能性があります。
CVSS v4.0は10.0で、CVE-2026-18885と同じく、ネットワーク経由、低複雑性、権限不要、ユーザー操作不要と評価されています。
発見者としてAssetnoteのKevin Gervot氏がクレジットされています。
ここでいう「権限昇格」は、攻撃前に低権限ユーザーとしてログインする必要があるという意味ではありません。ServiceNowのCVE記録ではPrivileges RequiredがNoneとなっており、脆弱性そのものは未認証状態から到達可能と評価されています。
CVE-2026-74820、基盤DBへの任意SQL実行につながる可能性
CVE-2026-74820はServiceNow AI PlatformのDynamic SchemaにおけるORDER BY句のSQLインジェクションです。
ServiceNowによると、未認証ユーザーが特定の条件下でインスタンスの基盤データベースに対して任意のSQL文を実行し、本来許可されていないインスタンスデータへアクセスしたり、変更したりできる可能性があります。
CVSS v4.0は10.0です。
ベクターはCVE-2026-18885、CVE-2026-18886と同様に、
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
となっています。
SQLインジェクションという名称から「情報の読み取りだけ」を想定するのは適切ではありません。ServiceNowの評価ではConfidentiality、Integrity、Availabilityの各影響がHighとなっており、データの機密性だけでなく、改ざんやサービス可用性まで影響し得る脆弱性として扱われています。
CVE-2026-6876はNow Platformのサンドボックスエスケープ
4件目のCVE-2026-6876は、ServiceNow AI PlatformではなくNow Platformを対象とするサンドボックスエスケープの脆弱性です。
ServiceNowは、サンドボックスの境界を越えてNow Platform内で任意コードを実行し、意図された以上のアクセスを取得できる可能性があると説明しています。
CVSS v4.0は8.7(High)です。
ベクターは、
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
となっており、Privileges RequiredはLowです。
一方、ServiceNowがCVE記録に掲載している説明文では「unauthenticated user could execute arbitrary code」とされています。
「未認証ユーザー」と「PR」は攻撃条件として一致しないため、本稿ではどちらかを推測で補正せず、一次情報上の不整合として扱います。実際の到達条件については、ServiceNowの今後の更新情報を確認する必要があります。
影響を受けるXanadu、Yokohama、Zurich、Australia系列
ServiceNowが公開したCVE情報では、Xanadu、Yokohama、Zurich、Australiaの複数リリース系列が対象です。
主な修正版は以下です。
| リリース系列 | 修正版として示されているビルド |
|---|---|
| Xanadu | Patch 11 Hot Fix 7a |
| Yokohama | Patch 12 Hot Fix 3b、Patch 13 Hot Fix 4 |
| Zurich | Patch 7b Hot Fix 3、Patch 8 Hot Fix 5、Patch 9 Hot Fix 6、Patch 10 Hot Fix 2m(m-branch)、Patch 10 Hot Fix 3(standard)、Patch 11、Patch 12 |
| Australia | Patch 2 Hot Fix 3、Patch 3 Hot Fix 2、Patch 3m、Patch 4、Patch 5 |
CVE-2026-18885、CVE-2026-74820、CVE-2026-6876のCNA記録では、上記各修正版より前のバージョンがaffectedとして示されています。
CVE-2026-18886については、CNA記録上、Australia Patch 5より前の範囲が「unknown」と表示される箇所があり、他3件と完全には同一の記録になっていません。
そのため、実際の適用対象を判断する際は、CVEの集約サイトだけでなく、ServiceNowの公式KB「August 2026 CVE Advisory Notification」と自社インスタンスの現在のパッチレベルを照合してください。
ホスト型にはServiceNowが更新配布済み、セルフホスト型は確認が必要
ServiceNowは4件のCVEについて、ホスト型インスタンスへセキュリティ更新を配布したと説明しています。
パートナーとセルフホスト型顧客にも更新を提供しており、未適用の場合は適切な更新を速やかに適用するか、修正済みリリースへアップグレードするよう求めています。
ホスト型を利用している企業でも「SaaSだから何もしなくてよい」とは限りません。
まず自社インスタンスのパッチ状況を確認し、ServiceNowから個別通知やメンテナンス履歴が届いていないか確認する必要があります。
セルフホスト型では、運用担当者自身がパッチレベルを確認し、ServiceNowの表にある修正版以上へ更新することが優先事項になります。
実際の悪用はServiceNowが未確認
ServiceNowは4件すべてについて、本稿執筆時点でServiceNowインスタンスを対象とした悪意ある実環境での悪用を把握していないとしています。
CISAのSSVC Vulnrichmentでも、CVE-2026-18885、CVE-2026-18886、CVE-2026-74820についてExploitationは「none」とされています。
ただし「悪用を確認していない」は「悪用不可能」や「攻撃されていないことを証明した」という意味ではありません。
3件は認証不要、ネットワーク経由、攻撃複雑性Low、ユーザー操作不要でCVSS 10.0です。インターネットから到達可能なServiceNowインスタンスでは、悪用状況の確認を待つよりパッチ適用を優先すべき条件がそろっています。
公開PoCは一次情報では確認できず
ServiceNowの公式KBおよびCVE記録には、公開PoCへのリンクは掲載されていません。
本稿執筆時点では、一次情報から4件の公開PoCを確認できませんでした。
ただし、公開PoCが確認できないことは、第三者が脆弱性を再現していないことを意味しません。
ServiceNowでは2026年7月に公開された別のサンドボックスエスケープCVE-2026-6875で、パッチ公開後に研究者が技術分析とPoCを公開し、その後、外部からのスキャン・悪用を示す観測が報告された経緯があります。
セキュリティ対策Labでは「ServiceNowの脆弱性 CVE-2026-6875、パッチ翌日のPoC公開から4日でサイバー攻撃へ悪用」で整理しています。
今回の4件についても、技術情報の公開を待ってから対応するのではなく、修正版が提供されている段階で更新する方が安全です。
CISA KEVへの掲載は本稿時点で確認できず
2026年8月31日時点で、CVE-2026-18885、CVE-2026-18886、CVE-2026-74820、CVE-2026-6876がCISA Known Exploited Vulnerabilities Catalogへ掲載されたことは確認できませんでした。
CISAのKEVでServiceNow製品として確認できる既存項目には、2024年に悪用が確認されたCVE-2024-4879とCVE-2024-5217があります。
KEV未掲載は「安全」を意味しません。
KEVは実際の悪用が確認された脆弱性を収録するカタログであり、新規公開直後の脆弱性がまだ掲載されていないこと自体は、パッチ適用を先送りする根拠にはなりません。
IOCや暫定回避策は公式情報で確認できず
ServiceNowが公開したCVE情報では、今回の4件に特化したIOCは示されていません。
また、パッチを適用できない環境向けの具体的な暫定回避策についても、公開CVE記録では確認できませんでした。
ServiceNowの推奨は、適切なセキュリティ更新を適用するか、修正済みリリースへアップグレードすることです。
短期間に更新できない場合でも、独自にエンドポイントを無効化するなどの変更を行う前に、ServiceNow Supportへ確認し、自社構成に対する正式な緩和策があるかを確認する必要があります。
情報システム・セキュリティ部門への示唆
今回の4件で最も重要なのは、3件のCVSS 10.0脆弱性が認証前の境界に存在している点です。
ServiceNowはITSMだけでなく、CMDB、IT資産、従業員ワークフロー、顧客対応、セキュリティ運用などの情報を集約するケースが多く、インスタンスを侵害された場合の影響は単一アプリケーションにとどまらない可能性があります。
第一に、自社のServiceNow展開形態とパッチレベルを確認してください。ホスト型かセルフホスト型か、Xanadu、Yokohama、Zurich、Australiaのどの系列かを把握し、公式KBの修正版と照合します。
第二に、インターネットから到達可能なインスタンスを優先してください。CVE-2026-18885、CVE-2026-18886、CVE-2026-74820はいずれもネットワーク経由、認証不要、低複雑性と評価されています。
第三に、パッチ適用後もログを確認する必要があります。「パッチを入れた=過去に侵害されていない」ではありません。認証前アクセス、異常なデータ変更、大量データ照会、想定外の管理操作など、通常と異なる活動がないかを確認します。
第四に、ServiceNowから他システムへ接続する認証情報や連携設定も確認対象に含める必要があります。ServiceNowが外部SaaS、クラウド、IAM、監視基盤などと連携している場合、インスタンス侵害後の影響範囲は接続先へ拡大する可能性があります。
第五に、CVE-2026-6876の攻撃条件については追加情報を追跡してください。説明文の「未認証」とCVSSベクターのPRが一致していないため、現在の公開情報だけで条件を決めつけるべきではありません。
ServiceNowでは2026年に認証前のAPI問題やサンドボックス関連の深刻な脆弱性が複数公表されています。今回の4件を単発のパッチ適用で終わらせず、インスタンスの外部公開範囲、ゲストアクセス、API、連携アカウント、ログ監視を含めて継続的に確認する必要があります。
出典
- August 2026 CVE Advisory Notification – ServiceNow
- CVE-2026-18885 – CVE Program
- CVE-2026-18886 – CVE Program
- CVE-2026-74820 – CVE Program
- CVE-2026-6876 – CVE Program
- Known Exploited Vulnerabilities Catalog – CISA
- CVE-2026-6876 – INCIBE-CERT
- CVE-2026-18885 (CVSS 10): ServiceNow Code Injection and SQL Injection Flaws Patched – SecurityOnline
- ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ脆弱性(CVE-2026-6875) – セキュリティ対策Lab
- ServiceNowの脆弱性 CVE-2026-6875、パッチ翌日のPoC公開から4日でサイバー攻撃へ悪用 – セキュリティ対策Lab








