INCIBE alerta de vulnerabilidad en TPDIN-Monitor-WEB2 de Tycon Systems que permite elusión de autenticación remota

La vulnerabilidad CVE-2026-61884 permite a un atacante remoto eludir la autenticación y obtener privilegios administrativos completos del dispositivo. El INCIBE recomienda contactar con el fabricante, ante la ausencia de una solución.

El INCIBE ha activado este miércoles 22 de julio de 2026 una alerta de seguridad ante una vulnerabilidad crítica en el sistema TPDIN-Monitor-WEB2 de Tycon Systems que permite a un atacante remoto no autenticado eludir el control de acceso y obtener privilegios administrativos con pleno control del dispositivo.

La vulnerabilidad, identificada como CVE-2026-61884, fue reportada por el investigador Abdiwelli Guled a la CISA (Agencia de Ciberseguridad e Infraestructura de Estados Unidos) y recogida por el INCIBE en su aviso urgente para sistemas de control industrial. Afecta a la versión 2.3.9 del software y su explotación podría derivar en interrupciones graves de la infraestructura conectada e incluso daños físicos.

EN 30 SEGUNDOS

  • ¿Qué ha ocurrido? El INCIBE ha publicado un aviso sobre dos vulnerabilidades en TPDIN-Monitor-WEB2 de Tycon Systems, una de ellas de severidad crítica.
  • ¿En qué consiste la vulnerabilidad crítica? Permite eludir la autenticación remota enviando campos de usuario y contraseña vacíos, obteniendo una sesión con privilegios adminisrtativos.
  • ¿Hay solución? El fabricante aún no ha publicado un parche. El INCIBE recomienda contactar con Tycon Systems y aplicar medidas de contención mientras se espera una actualización.

CVE-2026-61884: elusión de autenticación con acceso remoto completo

El fallo de seguridad radica en la falta de validación de credenciales en la interfaz web de administración del dispositivo. Un atacante remoto puede eludir por completo el mecanismo de autenticación simplemente enviando los campos de usuario y contraseña vacíos, lo que le otorga una sesión con privilegios adminisrtativos y control sobre funciones críticas del sistema. Según detalla el comunicado del INCIBE, esto permite gestionar los relés de alimentación, reiniciar el dispositivo, modificar la configuración de acceso remoto y alterar los parámetros de red, pudiendo provocar la indisponibilidad de la infraestructura conectada y, en los escenarios más graves, daños en los equipos físicos.

Publicidad

El TPDIN-Monitor-WEB2 es un sistema de monitorización utilizado en entornos industriales para la gestión de alimentación y control remoto, con implantación en infraestructuras críticas. La explotación exitosa del fallo no solo compromete la confidencialidad e integridad de los datos, sino que afecta directamente a la disponibilidad y seguridad de los sistemas operativos conectados, elevando el riesgo de incidentes con repercusión material.

Recomendaciones del INCIBE y segunda vulnerabilidad de severidad media

El INCIBE subraya que, por el momento, no existe una solución por parte del fabricante. Por tanto, la principal recomendación es contactar directamente con Tycon Systems para obtener información sobre futuras actualizaciones e implementar, entre tanto, medidas de mitigación como la restricción del acceso a la interfaz web desde redes no confiables o la desactivación del servicio si no es imprescindible. La alerta, identificada con el código INCIBE-2026-500, se mantiene activa mientras no se publique una corrección.

El aviso oficial también recoge una segunda vulnerabilidad, catalogada con severidad media bajo el identificador CVE-2026-55985. Aunque sus detalles técnicos solo aparecen referenciados en los enlaces del comunicado original, el INCIBE advierte de que, combinada con la vulnerabilidad crítica, podría ampliar el vector de ataque. Las organizaciones que utilicen este dispositivo deben mantenerse atentas a las actualizaciones del fabricante y a los boletines de seguridad del propio instituto.

La vulnerabilidad CVE-2026-61884 ha sido clasificada con la máxima severidad por el INCIBE, lo que obliga a las organizaciones a revisar de inmediato sus sistemas de monitorización industrial.

El panorama de la ciberseguridad

Las alertas sobre sistemas de control industrial han seguido una tendencia creciente en los últimos años. Según los datos de actividad del INCIBE, los incidentes relacionados con dispositivos IoT y entornos industriales registraron un aumento superior al 18% en 2024 respecto al ejercicio anterior, reflejo de un escenario de ciberamenazas cada vez más orientado a la manipulación de infraestructuras físicas. La ausencia de parches oficiales, como ocurre en este caso, obliga a extremar la vigilancia y a aplicar estrategias de segmentación de red para minimizar el impacto potencial.

El INCIBE, como centro de referencia en ciberseguridad para ciudadanos y empresas, coordina con el CCN-CERT y con organismos internacionales como CISA la difusión de este tipo de avisos. La vulnerabilidad en TPDIN-Monitor-WEB2 se suma a un conjunto de fallos que evidencian la necesidad de reforzar la seguridad en los dispositivos de monitorización remota, particularmente aquellos que gestionan parámetros eléctricos y de red. Mientras el fabricante no publique una actualización, las organizaciones afectadas deberán monitorizar proactivamente cualquier actividad anómala y restringir los accesos externos a la interfaz de administración.