Investigadores de seguridad confirmaron que atacantes ya explotan activamente CVE-2026-6875, una vulnerabilidad crítica de tipo sandbox escape en ServiceNow AI Platform con una puntuación CVSS de 9.5. La falla permite a un atacante sin credenciales, sin phishing y sin acceso previo a la organización ejecutar código de forma remota, escapando del entorno aislado de scripts de la plataforma a través del endpoint de preautenticación /assessment_thanks.do.
Una explotación que llegó rápido
La vulnerabilidad fue descubierta por investigadores de Searchlight Cyber y reportada a ServiceNow en abril de 2026. Se hizo pública el 13 de julio, y apenas días después ya se registraban los primeros intentos de explotación en la vida real, usando una cadena de gadgets distinta a la documentada originalmente pero que llega al mismo punto de ejecución de código.
ServiceNow corrigió la falla en sus instancias alojadas desde abril, y publicó actualizaciones para instancias autoalojadas el 13 de julio. Sin embargo, dada la prevalencia de la plataforma en grandes empresas e infraestructura crítica, el riesgo de exfiltración de datos, interrupción de servicio y movimiento lateral dentro de la red sigue siendo alto para quienes no hayan aplicado el parche.
Qué deben hacer las empresas ahora
- Verificar de inmediato si la instancia de ServiceNow está actualizada con el parche de julio 2026 para CVE-2026-6875.
- Revisar logs de acceso al endpoint
/assessment_thanks.doen busca de patrones anómalos. - Auditar qué integraciones y datos sensibles están conectados a la plataforma, priorizando los sistemas con mayor exposición.
- Establecer un proceso de gestión de parches con ventanas de aplicación más cortas para plataformas SaaS críticas.
Este incidente confirma una tendencia que se repite en 2026: entre más se automatizan las funciones de IA dentro de plataformas empresariales, mayor es la superficie de ataque si la seguridad no se diseña desde el inicio. En TEKFENIX construimos software empresarial a medida y soluciones SaaS —como CumplimientoControl para trazabilidad regulatoria y Servigo365 para atención al cliente con IA— bajo principios de seguridad por diseño, gestión de parches y auditoría continua, precisamente para que nuestros clientes no dependan de la suerte cuando aparece una falla crítica en su stack tecnológico.