CVE-2026-6875
Escape de sandbox en la plataforma de IA de ServiceNow
- Publicado
- 13 jul 2026
- Actualizado
- 27 ago 2026
- Asignación de CNA
- SN
- Evidencia observada
- 12 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ServiceNow ha abordado una vulnerabilidad de ejecución remota de código identificada en la plataforma ServiceNow AI. Esta vulnerabilidad podría permitir que un usuario no autenticado, en determinadas circunstancias, ejecute código dentro de la plataforma ServiceNow. ServiceNow abordó esta vulnerabilidad implementando una actualización de seguridad en las instancias alojadas. También se han proporcionado las actualizaciones de seguridad correspondientes a los clientes y socios de ServiceNow con alojamiento propio. Además, la vulnerabilidad se aborda en los parches y versiones de familia enumerados, que se han puesto a disposición de los clientes alojados y con alojamiento propio, así como de los socios. Actualmente no tenemos conocimiento de explotación contra instancias de ServiceNow. Recomendamos a los clientes que apliquen rápidamente las actualizaciones correspondientes o que actualicen a una versión parcheada si aún no lo han hecho.
Fuentes
2- CVE-2026-6875-PoC-ExploitExploit
CVE-2026-6875 Framework de RCE Pre-Auth de ServiceNow 🔥 Inyección JS → Escape de Sandbox → RCE → Root. Características: --detect, --exec, shell inversa/interactiva, subprocesamiento por lotes, bypass de WAF, persistencia, movimiento lateral, volcado de credenciales, ejecución sin archivos, limpiar rastros. 🛡️ CVSS 9.5 explotado activamente. Solo uso autorizado y legal. Mantente legal. 🔒
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.