Vulnerabilidad crítica en la plataforma de inteligencia artificial de ServiceNow explotada para ejecución de código no autenticada
Resumen
Actores maliciosos están explotando una vulnerabilidad crítica recientemente revelada en la plataforma de inteligencia artificial de ServiceNow, lo que permite a un usuario no autenticado ejecutar código arbitrario. La vulnerabilidad, identificada como CVE-2026-6875, tiene una puntuación CVSS de 9.5 y se ha observado su explotación en el mundo real. Los parches para esta vulnerabilidad ya están disponibles.
Threat actors are now exploiting a recently disclosed critical security flaw impacting ServiceNow AI Platform, according to Defused Cyber. In a post shared on X, the threat intelligence firm said it's observing in-the-wild exploitation of CVE-2026-6875 (CVSS score: 9.5), a sandbox escape vulnerability that could allow an unauthenticated user to run arbitrary code. Patches for the flaw were