Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tassos Framework (CVE-2026-21627)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
20/02/2026
Última modificación:
15/04/2026

Descripción

La vulnerabilidad estaba arraigada en cómo el plugin Tassos Framework manejaba solicitudes AJAX específicas a través del punto de entrada com_ajax de Joomla. Bajo ciertas condiciones, la funcionalidad interna del framework podría ser invocada sin la restricción adecuada.

Referencias a soluciones, herramientas e información