Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-82404 Multiple Vendors

Vulnerabilidad alta de contaminación de prototipos en TOON anterior a 2.3.1

Vulnerabilidad · Publicado 02/09/2026 · Actualizado 03/09/2026

8.3
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

TOON, librería de serialización compacta para prompts de LLM, contiene una falla de contaminación de prototipos (prototype pollution) en versiones anteriores a 2.3.1. Un atacante puede manipular datos TOON con claves __proto__, constructor o prototype para modificar Object.prototype en tiempo de ejecución, comprometiendo la integridad de aplicaciones que procesen datos no validados. El riesgo es alta en plataformas que integren LLM con entrada de usuario.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

TOON is a compact, human-readable serialization of JSON data for LLM prompts. Prior to 2.3.1, decoding attacker-controlled TOON with a __proto__, constructor, or prototype key wrote through the object prototype chain instead of creating an own property, polluting Object.prototype for the runtime. In packages/toon/src/decode/expand.ts, the expandPaths: 'safe' path and insertPathSafe function made dotted keys such as a.__proto__.x the strongest vector, while plain nested objects, tabular rows, quoted keys, and streaming decode were also affected. The encoder also dropped own __proto__ properties and could invoke an inherited setter during normalization. Services that decode untrusted TOON could experience denial of service or, when a suitable downstream gadget is present, remote code execution. This issue is fixed in version 2.3.1.

Puntuación CVSS

Score: 8.3/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

Debilidades (CWE)

CWE-1321

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar sistemas con TOON <2.3.1 en producción (especialmente aplicaciones de IA/LLM)
  • Actualizar a versión 2.3.1 o posterior de forma inmediata
  • Implementar validación de entrada en endpoints que procesen datos TOON de usuarios no confiables
  • Revisar logs de aplicaciones para detección de intentos de explotación (claves __proto__ en payloads)
  • Contactar proveedores de plataformas LLM en LATAM que dependan de esta librería
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas