Navegación

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

fuente: https://securityonline.info/servicenow-sandbox-escape-cve-2026-6875/

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de IA. Este fallo podría permitir, en determinadas circunstancias, que un atacante no autenticado ejecutara código dentro de la plataforma ServiceNow. Las instancias alojadas ya han recibido la corrección, y los clientes con instalaciones autogestionadas deben aplicar los parches indicados de inmediato.

Últimas noticias

25 DE AGOSTO, 2026

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a at...

Leer artículo →
25 DE AGOSTO, 2026

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y,...

Leer artículo →
24 DE AGOSTO, 2026

Según informes, Hugging Face está explorando una venta por 13 mil millones de dólares tras un reciente incidente de seguridad relacionado con la IA.

Hugging Face está probando una venta que podría valorar la plataforma de IA de código abierto en 13.000 millones de dólares o más, incluso mientras sigue resolv...

Leer artículo →