ServiceNow bajo alerta: una vulnerabilidad crítica podría permitir la toma de control de la plataforma

  • ALERTA DE CIBERSEGURIDAD

    ServiceNow:

    Bajo alerta de vulnerabilidad cr铆tica 

ServiceNow ha revelado una vulnerabilidad cr铆tica, identificada como CVE-2026-6875, con una puntuaci贸n CVSS de 9,5, que podr铆a permitir a atacantes no autenticados ejecutar c贸digo en entornos ServiceNow afectados. Esta vulnerabilidad se clasifica como una vulnerabilidad de escape de sandbox y afecta tanto a implementaciones de ServiceNow alojadas como autoalojadas.

驴Cu谩l es la amenaza?

La vulnerabilidad CVE-2026-6875 permite a los ciberdelincuentes eludir las restricciones de la plataforma y ejecutar c贸digo bajo ciertas condiciones. Dado que los atacantes no necesitan autenticarse antes de explotarla, esta vulnerabilidad representa un riesgo significativo para las instancias de ServiceNow sin parchear. Una explotaci贸n exitosa podr铆a permitir a los atacantes interrumpir flujos de trabajo, acceder a datos confidenciales y realizar otras acciones maliciosas.

驴Por qu茅 es digno de menci贸n?

ServiceNow se utiliza para la gesti贸n de servicios de TI, la automatizaci贸n de flujos de trabajo y las operaciones comerciales internas. Los entornos de pruebas (sandbox) est谩n dise帽ados para aislar los procesos basados en IA e impedir que c贸digo o entradas no confiables lleguen a sistemas backend sensibles. Si un atacante logra evadir esta capa de contenci贸n, podr铆a salir del entorno de ejecuci贸n restringido y ejecutar c贸digo malicioso directamente en la plataforma. Para ello, no necesitar铆a credenciales v谩lidas.

驴Qu茅 puedes hacer para reducir el riesgo?

Dado que la vulnerabilidad CVE-2026-6875 no requiere autenticaci贸n, cualquier atacante con acceso a la red de una instancia vulnerable de ServiceNow podr铆a explotarla. Esto hace que la vulnerabilidad sea particularmente peligrosa para las organizaciones que exponen entornos de ServiceNow sin protecciones adicionales a nivel de red. Una intrusi贸n exitosa podr铆a exponer datos comerciales confidenciales, registros de TI y sistemas de terceros conectados, seg煤n la configuraci贸n de la organizaci贸n.

Sigue las siguientes recomendaciones para mitigar el riesgo CVE-2026-6875

  • Revise la versi贸n de la familia ServiceNow y aplique los parches o actualizaciones correspondientes.
  • Supervise la actividad administrativa, las integraciones, los cambios en el flujo de trabajo y el comportamiento de la API para detectar actividades sospechosas tras la actualizaci贸n.
  • Los clientes de ServiceNow alojado deben verificar que se haya aplicado la actualizaci贸n de plataforma necesaria.

Cobra Networks

Lleva tu ciberseguridad al siguiente nivel

Protecci贸n avanzada, visibilidad total y respuesta inteligente en un solo lugar.

Deja tu comentario

*