fuente: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html
Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de ServiceNow.
En una publicación compartida en X, la empresa de inteligencia de amenazas indicó que está observando la explotación en la práctica de la vulnerabilidad CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de evasión de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...
Leer artículo →Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →