ServiceNow bajo alerta: una vulnerabilidad crítica podría permitir la toma de control de la plataforma
ServiceNow ha revelado una vulnerabilidad crítica, identificada como CVE-2026-6875, con una puntuación CVSS de 9,5, que podría permitir a atacantes no autenticados ejecutar código en entornos ServiceNow afectados. Esta vulnerabilidad se clasifica como una vulnerabilidad de escape de sandbox y afecta tanto a implementaciones de ServiceNow alojadas como autoalojadas.
¿Cuál es la amenaza?
La vulnerabilidad CVE-2026-6875 permite a los ciberdelincuentes eludir las restricciones de la plataforma y ejecutar código bajo ciertas condiciones. Dado que los atacantes no necesitan autenticarse antes de explotarla, esta vulnerabilidad representa un riesgo significativo para las instancias de ServiceNow sin parchear. Una explotación exitosa podría permitir a los atacantes interrumpir flujos de trabajo, acceder a datos confidenciales y realizar otras acciones maliciosas.
¿Por qué es digno de mención?
ServiceNow se utiliza para la gestión de servicios de TI, la automatización de flujos de trabajo y las operaciones comerciales internas. Los entornos de pruebas (sandbox) están diseñados para aislar los procesos basados en IA e impedir que código o entradas no confiables lleguen a sistemas backend sensibles. Si un atacante logra evadir esta capa de contención, podría salir del entorno de ejecución restringido y ejecutar código malicioso directamente en la plataforma. Para ello, no necesitaría credenciales válidas.
¿Qué puedes hacer para reducir el riesgo?
Dado que la vulnerabilidad CVE-2026-6875 no requiere autenticación, cualquier atacante con acceso a la red de una instancia vulnerable de ServiceNow podría explotarla. Esto hace que la vulnerabilidad sea particularmente peligrosa para las organizaciones que exponen entornos de ServiceNow sin protecciones adicionales a nivel de red. Una intrusión exitosa podría exponer datos comerciales confidenciales, registros de TI y sistemas de terceros conectados, según la configuración de la organización.
Sigue las siguientes recomendaciones para mitigar el riesgo CVE-2026-6875
- Revise la versión de la familia ServiceNow y aplique los parches o actualizaciones correspondientes.
- Supervise la actividad administrativa, las integraciones, los cambios en el flujo de trabajo y el comportamiento de la API para detectar actividades sospechosas tras la actualización.
- Los clientes de ServiceNow alojado deben verificar que se haya aplicado la actualización de plataforma necesaria.
Una plataforma unificada para tu defensa digital
TrustLayer One elimina la complejidad operativa protegiendo tus pilares más críticos bajo un modelo Zero Trust en una sola consola modular.
