Navegación

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

fuente: https://securityonline.info/servicenow-code-injection-sql-injection/

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de código e inyección SQL en la plataforma de IA de ServiceNow. Cada vulnerabilidad de ServiceNow podría permitir que un usuario no autenticado ejecute código o acceda a los datos de la instancia.

Últimas noticias

19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo →
19 DE AGOSTO, 2026

Phishing 3.0: La lucha se traslada a Agente contra Agente.

La mayoría de las medidas de seguridad para el correo electrónico siguen funcionando igual que hace una década: analizan el mensaje, buscan contenido malicioso...

Leer artículo →
19 DE AGOSTO, 2026

Telegram solicita el dominio .gram para otorgar a cada usuario su propio TLD.

El fundador de Telegram, Pavel Durov, anunció recientemente que Telegram ha solicitado formalmente a la ICANN el dominio de nivel superior .gram. Si la solicitu...

Leer artículo →