1.
JFrog details CVE-2026-90894 in Parallels Desktop: a world-writable prl_disp_service socket, weak peercred auth, and tar argument injection let unprivileged local users execute code as root.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2026-90894.