Navegación

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

fuente: https://securityonline.info/servicenow-code-injection-sql-injection/

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de código e inyección SQL en la plataforma de IA de ServiceNow. Cada vulnerabilidad de ServiceNow podría permitir que un usuario no autenticado ejecute código o acceda a los datos de la instancia.

Últimas noticias

31 DE JULIO, 2026

El ransomware Gentlemen desactiva casi 180 procesos de seguridad antes de cifrar tus archivos.

El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de de...

Leer artículo
31 DE JULIO, 2026

Corea del Sur multa al gigante de las telecomunicaciones KT con 39 millones de dólares por una filtración de datos de clientes.

La Comisión de Protección de Datos Personales de Corea del Sur (PIPC) multó al gigante de las telecomunicaciones KT Corporation con 53.979 millones de wones sur...

Leer artículo
31 DE JULIO, 2026

La optimización de la aplicación Wintoys reduce drásticamente el uso de memoria.

Si bien Windows 11 acumula continuamente configuraciones nativas, las utilidades de terceros se esfuerzan por consolidar la administración del sistema en una in...

Leer artículo