Boletin de noticias de vulnerabilidades del CERT-PY – Julio 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°29, correspondiente a la primera quincena de Julio de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidades en productos Vim

Vulnerabilidades destacadas y criticidad:
•CVE-2026-52860:CVSSde7.5
•CVE-2026-52858:CVSSde7.3
•CVE-2026-47162:CVSSde7.3

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vim/

2. Vulnerabilidades en productos GitLab

Vulnerabilidades destacadas y criticidad:
•CVE-2026-6552:CVSSde8.7
•CVE-2026-10087:CVSSde8.7
•CVE-2026-7250:CVSSde7.5

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-gitlab-13

3. Vulnerabilidades en productos Fortinet

Vulnerabilidades destacadas y criticidad:
•CVE-2026-39813:CVSSde9.1
•CVE-2026-39808:CVSSde9.1
•CVE-2026-39815:CVSSde7.9

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-fortinet-10

4. Vulnerabilidad en productos Palo Alto

Vulnerabilidaddestacadaycriticidad:
•CVE-2026-0274:CVSSde8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-palo-alto-3

5. Vulnerabilidad en productos Joomla

Vulnerabilidad destacada y criticidad:
•CVE-2026-48907:CVSSde10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-joomla/

6. Vulnerabilidad en productos MongoDB

Vulnerabilidad destacada y criticidad:
•CVE-2026-11933:CVSSde8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-mongodb-4

7. Vulnerabilidad en productos Zyxel

Vulnerabilidaddestacadaycriticidad:
•CVE-2026-7273:CVSSde8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-zyxel-2

8. Vulnerabilidad en componente UEFI

Vulnerabilidaddestacadaycriticidad:
•CVE-2026-8863:CVSSde7.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-componente-uefi/

9. Vulnerabilidades en productos MariaDB

Vulnerabilidades destacadas y criticidad:
•CVE-2026-49261:CVSSde10.0
•CVE-2026-48165:CVSSde8.0
•CVE-2026-48163:CVSSde8.0

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-mariadb

10. Vulnerabilidades en productos OpenSSL

Vulnerabilidades destacadas y criticidad:
•CVE-2026-45447:CVSSde8.8
•CVE-2026-7383:CVSSde8.1
•CVE-2026-9076:CVSSde7.5

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-openssl/

11. Vulnerabilidades en productos QNAP

Vulnerabilidades destacadas y criticidad:
•CVE-2025-66276:CVSSde9.2
•CVE-2026-41539:CVSSde8.7
•CVE-2026-24719:CVSSde8.6

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qnap-4

12. Vulnerabilidades en productos TP-Link

Vulnerabilidades destacadas y criticidad:
•CVE-2026-8714:CVSSde7.1
•CVE-2026-34123:CVSSde7.0

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-tp-link-6

13. Vulnerabilidades en productos Spring

Vulnerabilidades destacadas y criticidad:
•CVE-2026-40983:CVSSde7.5
•CVE-2026-40984:CVSSde7.5

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-spring-9

14. Vulnerabilidad en productos Progress

Vulnerabilidad destacada y criticidad:
•CVE-2026-8037:CVSSde9.6

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-progress-2/

15. Vulnerabilidad en productos SQLite

Vulnerabilidad destacada y criticidad:
•CVE-2025-71316:CVSSde9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-sqlite

16. Vulnerabilidad en productos Laravel

Vulnerabilidad destacada y criticidad:
•CVE-2026-48019:CVSSde8.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-laravel

17. Vulnerabilidad en productos Python

Vulnerabilidad destacada y criticidad:
•CVE-2026-9669:CVSSde8.2

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-python-2/

18. Vulnerabilidad en productos MISP

Vulnerabilidad destacada y criticidad:
•CVE-2026-10868:CVSSde9.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-misp-2

19. Vulnerabilidades en productos MongoDB

Vulnerabilidades destacadas y criticidad:
•CVE-2026-9740:CVSSde8.7
•CVE-2026-9742:CVSSde8.2
•CVE-2026-9753:CVSSde8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-mongodb-3/

20. Vulnerabilidad en productos Jenkins

Vulnerabilidad destacada y criticidad:
•CVE-2026-53435:CVSSde8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-jenkins-3

21. Vulnerabilidades en productos Qualcomm

Vulnerabilidades destacadas y criticidad:
•CVE-2026-25276:CVSSde8.8
•CVE-2026-25277:CVSSde8.8
•CVE-2025-59605:CVSSde7.8

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qualcomm-8

22. Vulnerabilidades en productos Palo Alto

Vulnerabilidades destacadas y criticidad:
•CVE-2026-0257:CVSSde7.8
•CVE-2026-0263:CVSSde7.2

Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-palo-alto-3

23. Vulnerabilidad en productos Fortinet

Vulnerabilidad destacada y criticidad:
•CVE-2026-25089:CVSSde9.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-fortinet-5

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°28, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].