Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-84841 Multiple Vendors

[CVE-2026-84841] Vulnerabilidad alta en tsi-dpdp-cms permite bypass de controles de seguridad

Vulnerabilidad · Publicado 02/09/2026 · Actualizado 03/09/2026

7.3
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se ha identificado una flaw de seguridad en tsi-dpdp-cms versiones hasta 0.5.0 que permite a atacantes remotos eludir mecanismos de validación del servidor mediante manipulación del lado cliente. El exploit está disponible públicamente, incrementando el riesgo de explotación inmediata en infraestructuras expuestas. Este vector afecta principalmente a sistemas CMS en pequeñas y medianas empresas de LATAM que no hayan aplicado parches.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A security flaw has been discovered in tsi-coop tsi-dpdp-cms up to 0.5.0. This vulnerability affects unknown code. The manipulation results in client-side enforcement of server-side security. The attack can be launched remotely. The exploit has been released to the public and may be used for attacks. Upgrading to version 0.5.1 is able to resolve this issue. It is recommended to upgrade the affected component.

Puntuación CVSS

Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Debilidades (CWE)

CWE-602

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Auditar inventarios de tsi-dpdp-cms para identificar versiones vulnerables (≤0.5.0) en producción
  • Actualizar inmediatamente a versión 0.5.1 o superior
  • Implementar WAF y validación server-side reforzada en aplicaciones que usen este CMS
  • Monitorear logs de acceso para detectar intentos de bypass de seguridad
  • Revisar NIST NVD para actualizaciones posteriores del CVSS 7.3
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas