Navegación

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

fuente: https://securityonline.info/servicenow-sandbox-escape-cve-2026-6875/

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de IA. Este fallo podría permitir, en determinadas circunstancias, que un atacante no autenticado ejecutara código dentro de la plataforma ServiceNow. Las instancias alojadas ya han recibido la corrección, y los clientes con instalaciones autogestionadas deben aplicar los parches indicados de inmediato.

Últimas noticias

27 DE JULIO, 2026

Las gafas inteligentes de Apple podrían debutar en la WWDC 2027 tras una revisión de la privacidad.

La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...

Leer artículo
27 DE JULIO, 2026

El servicio de cifrado Cruciferra oculta los RAT y los ladrones de información para numerosos actores de amenazas.

Un único programa de cifrado oculta ahora malware para numerosos grupos criminales independientes. Los investigadores de Proofpoint lo denominan Cruciferra. Est...

Leer artículo
27 DE JULIO, 2026

Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro.

Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anter...

Leer artículo