Una vulnerabilidad crítica en la plataforma AI de ServiceNow, con una puntuación CVSS de 9.5 (CVE-2026-6875), está siendo activamente utilizada por atacantes cibernéticos. Esta falla de 'escape de sandbox' permite a un usuario no autenticado ejecutar código arbitrario en el sistema.
La empresa de inteligencia de amenazas Defused Cyber anunció que ha observado el uso activo de esta vulnerabilidad en ataques del mundo real. Los atacantes apuntan al mismo punto final de autenticación previa ("/assessment_thanks.do") mediante solicitudes HTTP POST, logrando así la ejecución de código por vías alternativas.
El problema, reportado por Searchlight Cyber el 1 de abril de 2026, puede llevar a la toma total de cualquier instancia de ServiceNow y todos sus servidores proxy asociados. La gravedad de esta vulnerabilidad representa un riesgo significativo para sistemas empresariales.
ServiceNow ha lanzado parches durante el mes de junio para varias versiones, incluyendo Brazil EA y GA, Australia Patch 2, Zurich Patch 7b y 9, Yokohama Patch 12 Hot Fix 1b y 13. La empresa también ha reforzado la seguridad de sus instancias restringiendo los tipos de código que pueden ejecutarse en entornos sandbox.
Dado el estado de explotación activa, se recomienda encarecidamente a los clientes que utilicen versiones autoalojadas de ServiceNow que apliquen inmediatamente estos parches si aún no lo han hecho.
