Investigadores de seguridad han revelado una falla crítica en Grist-Core, la versión de código abierto y autogestionada de la base de datos relacional Grist. La vulnerabilidad, identificada como CVE-2026-24002 y apodada ‘Cellbreak’, posee una puntuación CVSS de 9.1, lo que subraya su alta peligrosidad.
El problema técnico radica en el componente Pyodide, utilizado por Grist para ejecutar fórmulas de Python en un entorno supuestamente aislado (sandbox). Debido a un diseño basado en listas de bloqueo, un atacante puede evadir estas restricciones para acceder a funciones del sistema operativo. Esto permite la ejecución de comandos arbitrarios y JavaScript en el host, lo que conlleva al robo de credenciales de bases de datos, llaves de API y el acceso no autorizado a archivos sensibles del servidor.
Los desarrolladores de Grist han respondido lanzando la versión 1.7.9, la cual migra la ejecución de fórmulas al entorno Deno por defecto para mejorar la seguridad. Como medida de mitigación inmediata, se aconseja a los administradores de sistemas cambiar la configuración de sandboxing de ‘pyodide’ a ‘gvisor’ a través del panel de administración o variables de entorno.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la gestión de infraestructura y la seguridad en la nube son pilares fundamentales para la continuidad de su negocio. Esta vulnerabilidad resalta la importancia de contar con entornos de ejecución seguros y parches actualizados. Si su organización requiere apoyo en la gestión de servidores, protección de datos o asesoría en soluciones de nube segura, le invitamos a contactarnos. Nuestro equipo de especialistas está a su disposición para asegurar que sus herramientas de colaboración y almacenamiento cumplan con los más altos estándares de ciberseguridad.
Fuente original: Ver aquí