Una vulnerabilidad en Parallels Desktop permite a cualquier usuario local obtener privilegios de root en un Mac (CVE-2026-90894)
Una vulnerabilidad recientemente revelada en Parallels Desktop, identificada como CVE-2026-90894 y denominada «ParaShells», puede permitir que cualquier usuario local de un Mac obtenga privilegios de root en el sistema anfitrión. Demostración de concepto de ParaShells en acción (Fuente: JFrog) El peligro es mayor en los portátiles de los desarrolladores, donde una sola fórmula de Homebrew contaminada o un script malicioso de preinstalación de npm puede llevar a un usuario local a obtener control total, así como en equipos compartidos de universidades y empresas que cuentan con numerosas cuentas locales. Vulnerabilidad de JFrog… Más → La entrada «Una vulnerabilidad de Parallels Desktop otorga privilegios de root a cualquier usuario local en un Mac (CVE-2026-90894)» apareció primero en Help Net Security.