Navegación

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

fuente: https://securityonline.info/servicenow-sandbox-escape-cve-2026-6875/

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de IA. Este fallo podría permitir, en determinadas circunstancias, que un atacante no autenticado ejecutara código dentro de la plataforma ServiceNow. Las instancias alojadas ya han recibido la corrección, y los clientes con instalaciones autogestionadas deben aplicar los parches indicados de inmediato.

Últimas noticias

31 DE AGOSTO, 2026

Un fallo grave en el compositor permite la ejecución de comandos.

Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas,...

Leer artículo
31 DE AGOSTO, 2026

Un ajuste gratuito de DNS para routers bloquea el malware y el phishing en redes domésticas.

Un cambio en la configuración del router está ganando popularidad como una forma de reforzar la protección contra el phishing y el malware. El experto en cibers...

Leer artículo
31 DE AGOSTO, 2026

OpenClaw 2.0 se lanza con importantes mejoras de seguridad para agentes de IA, complementos y credenciales.

OpenClaw ha lanzado la versión 2026.8.1, también conocida como OpenClaw 2.0, que la plataforma de agentes de IA de código abierto ha descrito como su mayor actu...

Leer artículo