ServiceNowは2026年9月24日、ServiceNow AI Platformに影響する5件の脆弱性を公表し、セキュリティ更新を提供しました。5件のうち、CVE-2026-13016とCVE-2026-86860はCVSS v4.0で9.3(Critical)です。CVE-2026-13016では未認証ユーザーが特定条件下で基盤データベースに任意のSQL文を実行できる可能性があり、CVE-2026-86860では認証なしで本来アクセスできないインスタンスデータを取得し、権限昇格につながる可能性があります。残る3件もCVSS v4.0で8.4~8.7(High)です。このうちCVE-2026-86858とCVE-2026-86859は認証を必要とせず、インスタンスデータの作成・変更・削除や、本来アクセスできないデータの取得につながる可能性があります。
ServiceNowはホスト型インスタンスへ更新を配布済みで、パートナーとセルフホスト型顧客にも修正を提供しています。2026年9月27日時点で、ServiceNowは5件について悪意ある実環境での悪用を把握していません。
ServiceNow AI Platformの脆弱性5件のサマリー
- ServiceNowは2026年9月24日、ServiceNow AI Platformに関する5件のCVEを公表しました。
- 2件がCritical、3件がHighです。
- CVE-2026-13016はCVSS v4.0 9.3のSQLインジェクションです。
- CVE-2026-86860はCVSS v4.0 9.3のMissing Authorizationで、認証なしでデータを取得し、権限昇格につながる可能性があります。
- CVE-2026-86858は認証なしでインスタンスデータを作成・変更・削除できる可能性があります。
- CVE-2026-86859は認証なしで本来アクセスできないインスタンスデータを取得できる可能性があります。
- CVE-2026-86857は認証済みユーザーが本来アクセスできないデータへアクセスできる可能性があります。
- 影響するリリース系列はYokohama、Zurich、Australiaです。
- ServiceNowはホスト型インスタンスへセキュリティ更新を配布済みです。
- パートナーとセルフホスト型顧客にも更新が提供されています。
- ServiceNowは2026年9月24日の公表時点で、5件の悪意ある悪用を把握していません。
- 2026年9月27日時点で、5件がCISA Known Exploited Vulnerabilities(KEV)Catalogへ掲載されたことは確認できませんでした。
| CVE |
CVSS v4.0 |
深刻度 |
認証 |
概要 |
| CVE-2026-13016 |
9.3 |
Critical |
不要 |
SQLインジェクション |
| CVE-2026-86860 |
9.3 |
Critical |
不要 |
認可不備による機微データ取得・権限昇格 |
| CVE-2026-86858 |
8.7 |
High |
不要 |
アクセス制御不備によるデータ作成・変更・削除 |
| CVE-2026-86859 |
8.7 |
High |
不要 |
認可回避による任意レコードの取得 |
| CVE-2026-86857 |
8.4 |
High |
必要 |
認可回避による権限外データへのアクセス |
CVE-2026-13016 未認証で任意SQLを実行できる可能性
CVE-2026-13016は、ServiceNow AI Platformに存在するSQLインジェクションの脆弱性です。
ServiceNowがCNAとして公開したCVEレコードによると、認証されていないユーザーが特定の条件下で、インスタンスの基盤データベースに対して任意のSQL文を実行できる可能性があります。
悪用された場合、本来意図されていないインスタンスデータへのアクセスや変更につながる可能性があります。
CVSS v4.0は9.3(Critical)で、CWEはCWE-89「SQLコマンドで使用される特殊要素の不適切な無害化」です。
CVSSベクトルでは、ネットワーク経由で攻撃可能、攻撃の複雑さはLow、事前の権限とユーザー操作はいずれも不要と評価されています。
ServiceNowはホスト型インスタンスへ修正を配布し、パートナーとセルフホスト型顧客にも更新を提供しています。
CVE-2026-86860 認証なしでインスタンスデータを取得し権限昇格の可能性
CVE-2026-86860は、ServiceNow AI PlatformのMissing Authorizationに分類される脆弱性です。
認証されていないユーザーが特定の条件下で、本来想定された範囲を超えてインスタンスデータを取得し、権限昇格につながる可能性があります。
CVSS v4.0は9.3(Critical)、CWEはCWE-862「Missing Authorization」です。
CVEレコードのCVSSベクトルでは、ネットワーク経由、攻撃の複雑さLow、事前権限なし、ユーザー操作なしと評価されています。
ServiceNowは、この問題についてもホスト型インスタンスへ更新を適用し、セルフホスト型顧客などへ更新を提供しています。
CVE-2026-86858 未認証ユーザーによるデータ作成・変更・削除
CVE-2026-86858は、ServiceNow AI Platformのアクセス制御不備です。
ServiceNowによると、認証されていないユーザーが特定の条件下で、本来許可されていないインスタンスデータを作成、変更、削除できる可能性があります。
CVEのタイトルは「Unauthenticated Privilege Escalation via GraphQL in ServiceNow AI Platform」で、CVSS v4.0は8.7(High)です。
CWEはCWE-284「Improper Access Control」とされています。
この脆弱性についてServiceNowは、2026年8月にホスト型インスタンスへセキュリティ更新を配布し、パートナーとセルフホスト型顧客にも更新を提供したとしています。
CVE-2026-86859 未認証で本来アクセスできないレコードを取得
CVE-2026-86859は、認証されていないユーザーが本来アクセス権を持たないServiceNow AI Platform内のデータへアクセスできる可能性がある認可回避の脆弱性です。
ServiceNowのCVEレコードでは「Unauthenticated Arbitrary Record Disclosure in ServiceNow AI Platform」とされています。
CVSS v4.0は8.7(High)で、CWEはCWE-284「Improper Access Control」です。
CVE-2026-86858がデータの作成・変更・削除につながる可能性を持つのに対し、CVE-2026-86859は主に本来取得できないデータへのアクセスという点で影響が異なります。
CVE-2026-86857 認証済みユーザーによる認可回避
CVE-2026-86857は、今回の5件のうち唯一、攻撃に低い権限が必要と評価されている脆弱性です。
認証済みユーザーが、本来アクセス権を持たないServiceNow AI Platform内のデータへアクセスし、その後さらに意図しないアクセスにつながる可能性があります。
CVSS v4.0は8.4(High)です。
ServiceNowのCVEレコードではCWEは設定されていません。
CVSSベクトルではPrivileges RequiredがLowとなっており、残る4件のような未認証攻撃とは条件が異なります。
影響するYokohama、Zurich、Australiaのバージョン
ServiceNowがCNAとして登録した各CVEレコードでは、5件ともServiceNow AI Platformの同じリリース系列が影響対象として示されています。
影響対象は、それぞれ次の修正版より前のバージョンです。
| リリース系列 |
修正基準として記載されたバージョン |
| Yokohama |
Patch 13 Hot Fix 5a |
| Zurich |
Patch 10 Hot Fix 3b |
| Zurich |
Patch 10 Hot Fix 4a W32 |
| Zurich |
Patch 11 Hot Fix 3 |
| Australia |
Patch 2 Hot Fix 4b W32 |
| Australia |
Patch 4 Hot Fix 3 |
| Australia |
Patch 5 |
ServiceNowのCVEレコードは、上記それぞれについて「そのバージョンより前」をaffectedとして登録しています。
ZurichとAustraliaでは複数のパッチ系列が記載されているため、セルフホスト型環境では現在利用しているリリース・パッチ系列に対応する修正版をServiceNowのKB3159623で確認する必要があります。
ServiceNowはホスト型インスタンスへ修正を配布済み
ServiceNowは、今回の5件についてホスト型インスタンスへ更新を配布済みと説明しています。
パートナーとセルフホスト型顧客にも更新を提供しており、まだ適用していない顧客に対して、適切な更新の適用または修正版へのアップグレードを推奨しています。
ServiceNowのクラウドサービスを利用している場合と、自社・パートナー側で管理するセルフホスト型環境では、更新状況の確認方法が異なります。
セルフホスト型を利用している組織では、KB3159623に記載された修正版と現在のビルドを照合します。
2026年8月にもServiceNowは、AI Platformを中心にCVSS v4.0 10.0の脆弱性3件を含む複数の脆弱性を修正しています。
関連する前回の更新は、ServiceNow、CVSS 10.0の脆弱性3件を修正-未認証RCE・権限昇格・SQLインジェクションに対応で整理しています。
ServiceNowは悪意ある悪用を確認していない
ServiceNowは5件すべてのCVEレコードで、ServiceNowインスタンスに対する悪意ある悪用を現在把握していないと説明しています。
2026年9月27日時点では、CISAのKnown Exploited Vulnerabilities Catalogでも、CVE-2026-13016、CVE-2026-86860、CVE-2026-86858、CVE-2026-86859、CVE-2026-86857の掲載は確認できませんでした。
ただし、KEV未掲載は脆弱性の影響が小さいことを意味しません。
今回の5件のうち4件は認証なしでネットワーク経由から悪用可能と評価され、SQL実行、機微データの取得、データの作成・変更・削除につながる可能性があります。
ServiceNowでは2026年7月、別のAI Platform脆弱性CVE-2026-6875について、修正公開後に研究者による技術情報やPoCが公開された経緯があります。
過去の経緯は、ServiceNowの脆弱性 CVE-2026-6875、パッチ翌日のPoC公開から4日でサイバー攻撃へ悪用で整理しています。
情報システム部門が確認したい対応
ServiceNow AI Platformを利用している組織では、まず自社環境がServiceNow側でホストされているのか、セルフホスト型またはパートナー管理環境なのかを確認します。
セルフホスト型の場合は、現在のYokohama、Zurich、Australiaのパッチレベルを確認し、KB3159623で示された修正版未満であれば更新対象です。
特に確認したいのは次の項目です。
- ServiceNow AI Platformを利用しているか
- 現在のリリース系列とパッチ/Hot Fix番号
- ServiceNowのホスト型環境か、セルフホスト型か
- CVE-2026-13016、CVE-2026-86860、CVE-2026-86858、CVE-2026-86859、CVE-2026-86857の修正が適用済みか
- 外部からServiceNowインスタンスへ到達できる経路
- 未認証アクセスや通常と異なるデータ参照・変更のログを確認できるか
- 更新前の期間に不審なアクセスがなかったか
今回の5件は、単一の機能障害ではなく、SQLインジェクション、認可不備、アクセス制御不備という異なる問題です。
修正済みかどうかは、WAFやSSOなど周辺の防御策の有無ではなく、ServiceNowが示したパッチレベルで確認します。
出典