Boletin de noticias de vulnerabilidades del Certpy – Junio 2026

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°28, correspondiente a la primera quincena de junio de 2026

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°28, correspondiente a la primera quincena de junio de 2026. Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

Vulnerabilidades de Criticidad Extrema (CVSS 10.0)

Se han reportado fallos críticos con puntaje máximo de peligrosidad en los siguientes productos, los cuales requieren atención inmediata:

  • Oracle: Múltiples vulnerabilidades[cite: 1].
  • Plesk: CVE-2026-44962[cite: 1].
  • Ubiquiti: Múltiples CVEs en sus productos[cite: 1].
  • Samba: CVE-2026-4480[cite: 1].

Otros avisos de seguridad destacados

El informe también subraya riesgos elevados (CVSS superiores a 9.0) en herramientas fundamentales:

  • IBM: Fallos críticos con CVSS de hasta 9.1[cite: 1].
  • Veeam: Vulnerabilidades críticas (CVSS 9.4)[cite: 1].
  • 7-Zip: CVE-2026-48095 con CVSS de 9.8[cite: 1].
  • Joomla: CVE-2026-48902 con CVSS de 9.8[cite: 1].
  • Microsoft: CVE-2026-41089 con CVSS de 9.8[cite: 1].
  • Atlassian: Múltiples fallos con CVSS de 9.1[cite: 1].

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°28, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].