Detectada vulnerabilidad crítica de ‘cross-site scripting’ en sistemas Johnson Controls Metasys
Una vulnerabilidad de ‘cross-site scripting’ (XSS) de alta gravedad, identificada como CVE-2026-34491, afecta a diversas versiones del sistema de gestión de edificios Johnson Controls Metasys, utilizado en infraestructuras críticas. La falla permite a usuarios con bajos privilegios inyectar código malicioso persistente, con el potencial de secuestrar sesiones y obtener acceso no autorizado a cuentas de administrador.









