Falha crítica no ServiceNow AI Platform (CVE-2026-6875) já é explorada ativamente para execução de código sem autenticação
A ServiceNow corrigiu em junho uma vulnerabilidade crítica de escape de sandbox no AI Platform (CVSS 9,5), mas a firma de inteligência de ameaças Defused Cyber já observa exploração ativa contra instâncias não corrigidas. A falha permite que um usuário não autenticado contorne as restrições do sandbox e execute código arbitrário através do endpoint pré-autenticação `/assessment_thanks.do`, comprometendo totalmente a instância e os servidores proxy conectados a ela.
Fonte ↗