Múltiples vulnerabilidades en TPDIN-Monitor-WEB2 de Tycon Systems
Tycon Systems TPDIN-Monitor-WEB2, versión 2.3.9.
Abdiwelli Guled ha reportado a CISA dos vulnerabilidades, una severidad crítica y otra de severidad media, que podrían permitir a un atacante acceder a credenciales sensibles, alterar la configuración del dispositivo, interrumpir la infraestructura conectada o manipular equipos físicos, llegando a provocar riesgos para la seguridad física.
No hay solución por el momento, se recomienda contactar con el fabricante para solicitar información sobre futuras actualizaciones.
CVE-2026-61884: se debe a que la interfaz web de administración no valida correctamente las credenciales durante el proceso de autenticación. Un atacante remoto no autenticado puede enviar los campos de usuario y contraseña vacíos para eludir el mecanismo de autenticación y obtener una sesión con privilegios administrativos. La explotación permite gestionar los relés de alimentación, reiniciar el dispositivo, modificar la configuración de acceso remoto y alterar los parámetros de red, pudiendo afectar a la disponibilidad de la infraestructura conectada e incluso provocar daños en los equipos físicos.
El CVE asignado a la vulnerabilidad de severidad media es CVE-2026-55985 y su detalle se puede consultar en los enlaces de las referencias.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-61884 | Crítica | No | Tycon Systems |
| CVE-2026-55985 | Media | No | Tycon Systems |



