Vulnerabilidad de ejecución remota en ServiceNow
Resumen rápido
Se ha descubierto una vulnerabilidad de ejecución remota en la plataforma ServiceNow AI, que podría permitir a un atacante no autenticado ejecutar código dentro de la plataforma. ServiceNow ha publicado actualizaciones de seguridad para abordar esta vulnerabilidad.
La plataforma ServiceNow AI ha sido afectada por una vulnerabilidad de ejecución remota, identificada como CVE-2026-6875. Esta vulnerabilidad podría permitir a un atacante no autenticado ejecutar código dentro de la plataforma en ciertas circunstancias.
ServiceNow ha abordado esta vulnerabilidad mediante la implementación de una actualización de seguridad en las instancias alojadas. Las actualizaciones de seguridad relevantes también se han proporcionado a los clientes y socios de ServiceNow que alojan la plataforma en sus propios servidores.
Se recomienda a los clientes que apliquen las actualizaciones adecuadas o actualicen a una versión parcheada si aún no lo han hecho.
¿Estás cubierto en DefensOps? Nuestra plataforma ofrece cobertura genérica vía motor de correlación, incluida en el plan Essential. Esto te permite detectar y responder a posibles ataques que exploten esta vulnerabilidad. Visita nuestra página de precios para obtener más información y solicitar una demo.
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Essential.
- Cobertura genérica vía motor de correlación · plan Essential
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.