Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Vulnerabilidad crítica en la plataforma de inteligencia artificial de ServiceNow explotada para ejecución de código no autenticada

ServiceNow AI vulnerabilidad ciberseguridad explotación

Resumen

Actores maliciosos están explotando una vulnerabilidad crítica recientemente revelada en la plataforma de inteligencia artificial de ServiceNow, lo que permite a un usuario no autenticado ejecutar código arbitrario. La vulnerabilidad, identificada como CVE-2026-6875, tiene una puntuación CVSS de 9.5 y se ha observado su explotación en el mundo real. Los parches para esta vulnerabilidad ya están disponibles.

Threat actors are now exploiting a recently disclosed critical security flaw impacting ServiceNow AI Platform, according to Defused Cyber. In a post shared on X, the threat intelligence firm said it's observing in-the-wild exploitation of CVE-2026-6875 (CVSS score: 9.5), a sandbox escape vulnerability that could allow an unauthenticated user to run arbitrary code. Patches for the flaw were

CompartirXin

Noticias relacionadas