Una vulnerabilidad de inyección SQL expone datos empresariales críticos en su plataforma de IA.
ServiceNow reveló múltiples fallas críticas en su plataforma de inteligencia artificial el 28 de septiembre de 2026. La empresa instó a sus clientes corporativos a aplicar parches de seguridad de inmediato para reducir el riesgo de acceso no autorizado y modificación de datos en sus instancias.
La vulnerabilidad más grave, identificada como CVE-2026-13016, consiste en una falla de inyección SQL. Esta brecha podría permitir que atacantes no autenticados accedan o alteren información confidencial, lo que pone en riesgo historiales de soporte, registros de empleados y lógica operativa en áreas de tecnología, recursos humanos y atención al cliente.
Junto con esta advertencia, ServiceNow anunció una alianza con Reco. El acuerdo integrará los controles de seguridad para agentes de inteligencia artificial de Reco directamente en la plataforma de ServiceNow para reforzar la gestión de riesgos.
Newsletter
Los mercados en tu correo, cada semana
Análisis enfocado en Latinoamérica, temas de inversión y el resumen financiero de la semana.
Seguir leyendo