CVE-2026-6875

Publicada el 13 de julio de 2026

ServiceNow ha abordado una vulnerabilidad de ejecución remota de código que fue identificada en la plataforma ServiceNow AI. Esta vulnerabilidad podría permitir a un usuario no autenticado, en determinadas circunstancias, ejecutar código dentro de la plataforma ServiceNow. ServiceNow abordó esta vulnerabilidad mediante el despliegue de una actualización de seguridad en las instancias alojadas. También se han proporcionado actualizaciones de seguridad relevantes a los clientes autoalojados y socios de ServiceNow. Además, la vulnerabilidad está corregida en los parches y versiones de familia enumerados, que se han puesto a disposición de los clientes alojados y autoalojados, así como de los socios. Actualmente no tenemos conocimiento de explotación contra instancias de ServiceNow. Recomendamos a los clientes que apliquen con prontitud las actualizaciones correspondientes o actualicen a una versión corregida si aún no lo han hecho.

Preaviso: explotación observada

  • Explotación observada desde el 18 jul 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 4 días después de la divulgación

Fuente: VulnCheck KEV · 7 ago 2026 18 jul 2026 18 jul 2026

Tipo de debilidad (CWE)CWE-94

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE