Navegación

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

fuente: https://securityonline.info/servicenow-code-injection-sql-injection/

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de código e inyección SQL en la plataforma de IA de ServiceNow. Cada vulnerabilidad de ServiceNow podría permitir que un usuario no autenticado ejecute código o acceda a los datos de la instancia.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Linux 7.3 roza las 41 millones de líneas de código.

Linux 7.2 salió hace unas semanas, pero la mayor parte del trabajo está ahora enfocada en el futuro Linux 7.3. Sigue en un muy temprano desarrollo, pero las nov...

Leer artículo
01 DE SEPTIEMBRE, 2026

Dark Caracal implementa el nuevo marco de malware GoCaracal.

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes...

Leer artículo
01 DE SEPTIEMBRE, 2026

Nightmare Eclipse publica imágenes de perfil para detectar fallos en Avast, Kaspersky y NVIDIA.

La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...

Leer artículo