El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°28, correspondiente a la primera quincena de junio de 2026. Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
Vulnerabilidades de Criticidad Extrema (CVSS 10.0)
Se han reportado fallos críticos con puntaje máximo de peligrosidad en los siguientes productos, los cuales requieren atención inmediata:
- Oracle: Múltiples vulnerabilidades[cite: 1].
- Plesk: CVE-2026-44962[cite: 1].
- Ubiquiti: Múltiples CVEs en sus productos[cite: 1].
- Samba: CVE-2026-4480[cite: 1].
Otros avisos de seguridad destacados
El informe también subraya riesgos elevados (CVSS superiores a 9.0) en herramientas fundamentales:
- IBM: Fallos críticos con CVSS de hasta 9.1[cite: 1].
- Veeam: Vulnerabilidades críticas (CVSS 9.4)[cite: 1].
- 7-Zip: CVE-2026-48095 con CVSS de 9.8[cite: 1].
- Joomla: CVE-2026-48902 con CVSS de 9.8[cite: 1].
- Microsoft: CVE-2026-41089 con CVSS de 9.8[cite: 1].
- Atlassian: Múltiples fallos con CVSS de 9.1[cite: 1].
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°28, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

