Una falla crítica en la ServiceNow AI Platform ya está siendo explotada en ataques reales, advierten investigadores de seguridad — una escalada seria dada la profunda integración de ServiceNow en grandes empresas. El error, CVE-2026-6875, permite a atacantes sin autenticación romper el sandbox de la plataforma y ejecutar código de forma remota.

La vulnerabilidad

Searchlight Cyber, que informó de la falla el 1 de abril, la describe como una que permite a "actores de amenaza sin autenticación escapar del sandbox y ejecutar código de forma remota dentro de la plataforma ServiceNow." Como no requiere credenciales, su explotación solo necesita alcance de red hasta un extremo vulnerable, la clase de error más peligrosa para software empresarial expuesto a internet.

Corregida, y luego objetivo de ataques

ServiceNow lanzó una solución el 13 de julio. Días después, la firma de inteligencia de amenazas Defused confirmó una explotación activa observada por primera vez durante el fin de semana del 17 al 19 de julio — y señaló un detalle revelador: los atacantes alcanzaron el mismo extremo vulnerable por "una ruta distinta a su PoC publicada", lo que sugiere que los adversarios adaptaron la investigación pública en lugar de reproducirla sin más. La brecha entre la publicación del parche y la explotación fue de días, no de semanas.

Por qué el radio de impacto es amplio

ServiceNow no es una herramienta de nicho. Su plataforma sustenta flujos de trabajo de TI, RR. HH. y operaciones en aproximadamente el 85% de Fortune 500 y procesa más de 100.000 millones de flujos de trabajo al año. Un fallo de ejecución de código preautenticación en la capa de IA del software que la sostiene centralmente da a los atacantes una posible cabeza de puente en el tejido conectivo de miles de grandes organizaciones.

Qué deben hacer los defensores

La acción inmediata es sencilla: aplicar el parche de ServiceNow del 13 de julio y buscar indicios de explotación, ya que los atacantes ya están sondeando los extremos de forma que diverge de la prueba de concepto pública. El episodio también recuerda que las funciones de IA incorporadas en plataformas críticas amplían la superficie de ataque — y que la ventana entre la divulgación y la explotación sigue reduciéndose.