fuente: https://securityonline.info/servicenow-code-injection-sql-injection/
ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de código e inyección SQL en la plataforma de IA de ServiceNow. Cada vulnerabilidad de ServiceNow podría permitir que un usuario no autenticado ejecute código o acceda a los datos de la instancia.
Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario loc...
Leer artículo →Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en d...
Leer artículo →Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artifi...
Leer artículo →