CVE-2026-6875
ServiceNow ha abordado una vulnerabilidad de ejecución remota de código que fue identificada en la plataforma ServiceNow AI. Esta vulnerabilidad podría permitir a un usuario no autenticado, en determinadas circunstancias, ejecutar código dentro de la plataforma ServiceNow. ServiceNow abordó esta vulnerabilidad mediante el despliegue de una actualización de seguridad en las instancias alojadas. También se han proporcionado actualizaciones de seguridad relevantes a los clientes autoalojados y socios de ServiceNow. Además, la vulnerabilidad está corregida en los parches y versiones de familia enumerados, que se han puesto a disposición de los clientes alojados y autoalojados, así como de los socios. Actualmente no tenemos conocimiento de explotación contra instancias de ServiceNow. Recomendamos a los clientes que apliquen con prontitud las actualizaciones correspondientes o actualicen a una versión corregida si aún no lo han hecho.
Preaviso: explotación observada
- Explotación observada desde el 18 jul 2026
- Todavía no está en el catálogo oficial de CISA
- Primer ataque observado 4 días después de la divulgación
Fuente: VulnCheck KEV · 7 ago 2026 18 jul 2026 18 jul 2026
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
