La plataforma ServiceNow AI ha sido afectada por una vulnerabilidad de ejecución remota, identificada como CVE-2026-6875. Esta vulnerabilidad podría permitir a un atacante no autenticado ejecutar código dentro de la plataforma en ciertas circunstancias.

ServiceNow ha abordado esta vulnerabilidad mediante la implementación de una actualización de seguridad en las instancias alojadas. Las actualizaciones de seguridad relevantes también se han proporcionado a los clientes y socios de ServiceNow que alojan la plataforma en sus propios servidores.

Se recomienda a los clientes que apliquen las actualizaciones adecuadas o actualicen a una versión parcheada si aún no lo han hecho.

¿Estás cubierto en DefensOps? Nuestra plataforma ofrece cobertura genérica vía motor de correlación, incluida en el plan Essential. Esto te permite detectar y responder a posibles ataques que exploten esta vulnerabilidad. Visita nuestra página de precios para obtener más información y solicitar una demo.