Vulnerabilidad crítica en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación.
CYBERSECURITY ANÁLISIS DESTACADO

Vulnerabilidad crítica en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Los actores maliciosos están ahora explotando una vulnerabilidad de seguridad crítica recientemente divulgada que afecta a la plataforma de IA de ServiceNow, según Defused Cyber. En una publicación compartida en X, la …

Los actores maliciosos están ahora explotando una vulnerabilidad de seguridad crítica recientemente revelada que afecta a la plataforma de IA de ServiceNow, según Defused Cyber. En una publicación compartida en X, la firma de inteligencia de amenazas dijo que está observando la explotación en el mundo real de CVE-2026-6875 (puntuación CVSS: 9,5), una vulnerabilidad de escape de sandbox que podría permitir que un usuario no autenticado ejecute código arbitrario. Las parches para la vulnerabilidad fueron