Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
1. Vulnerabilidades en productos Vim
Vulnerabilidades destacadas y criticidad:
•CVE-2026-52860:CVSSde7.5
•CVE-2026-52858:CVSSde7.3
•CVE-2026-47162:CVSSde7.3
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vim/
2. Vulnerabilidades en productos GitLab
Vulnerabilidades destacadas y criticidad:
•CVE-2026-6552:CVSSde8.7
•CVE-2026-10087:CVSSde8.7
•CVE-2026-7250:CVSSde7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-gitlab-13
3. Vulnerabilidades en productos Fortinet
Vulnerabilidades destacadas y criticidad:
•CVE-2026-39813:CVSSde9.1
•CVE-2026-39808:CVSSde9.1
•CVE-2026-39815:CVSSde7.9
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-fortinet-10
4. Vulnerabilidad en productos Palo Alto
Vulnerabilidaddestacadaycriticidad:
•CVE-2026-0274:CVSSde8.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-palo-alto-3
5. Vulnerabilidad en productos Joomla
Vulnerabilidad destacada y criticidad:
•CVE-2026-48907:CVSSde10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-joomla/
6. Vulnerabilidad en productos MongoDB
Vulnerabilidad destacada y criticidad:
•CVE-2026-11933:CVSSde8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-mongodb-4
7. Vulnerabilidad en productos Zyxel
Vulnerabilidaddestacadaycriticidad:
•CVE-2026-7273:CVSSde8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-zyxel-2
8. Vulnerabilidad en componente UEFI
Vulnerabilidaddestacadaycriticidad:
•CVE-2026-8863:CVSSde7.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-componente-uefi/
9. Vulnerabilidades en productos MariaDB
Vulnerabilidades destacadas y criticidad:
•CVE-2026-49261:CVSSde10.0
•CVE-2026-48165:CVSSde8.0
•CVE-2026-48163:CVSSde8.0
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-mariadb
10. Vulnerabilidades en productos OpenSSL
Vulnerabilidades destacadas y criticidad:
•CVE-2026-45447:CVSSde8.8
•CVE-2026-7383:CVSSde8.1
•CVE-2026-9076:CVSSde7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-openssl/
11. Vulnerabilidades en productos QNAP
Vulnerabilidades destacadas y criticidad:
•CVE-2025-66276:CVSSde9.2
•CVE-2026-41539:CVSSde8.7
•CVE-2026-24719:CVSSde8.6
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qnap-4
12. Vulnerabilidades en productos TP-Link
Vulnerabilidades destacadas y criticidad:
•CVE-2026-8714:CVSSde7.1
•CVE-2026-34123:CVSSde7.0
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-tp-link-6
13. Vulnerabilidades en productos Spring
Vulnerabilidades destacadas y criticidad:
•CVE-2026-40983:CVSSde7.5
•CVE-2026-40984:CVSSde7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-spring-9
14. Vulnerabilidad en productos Progress
Vulnerabilidad destacada y criticidad:
•CVE-2026-8037:CVSSde9.6
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-progress-2/
15. Vulnerabilidad en productos SQLite
Vulnerabilidad destacada y criticidad:
•CVE-2025-71316:CVSSde9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-sqlite
16. Vulnerabilidad en productos Laravel
Vulnerabilidad destacada y criticidad:
•CVE-2026-48019:CVSSde8.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-laravel
17. Vulnerabilidad en productos Python
Vulnerabilidad destacada y criticidad:
•CVE-2026-9669:CVSSde8.2
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-python-2/
18. Vulnerabilidad en productos MISP
Vulnerabilidad destacada y criticidad:
•CVE-2026-10868:CVSSde9.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-misp-2
19. Vulnerabilidades en productos MongoDB
Vulnerabilidades destacadas y criticidad:
•CVE-2026-9740:CVSSde8.7
•CVE-2026-9742:CVSSde8.2
•CVE-2026-9753:CVSSde8.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-mongodb-3/
20. Vulnerabilidad en productos Jenkins
Vulnerabilidad destacada y criticidad:
•CVE-2026-53435:CVSSde8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-jenkins-3
21. Vulnerabilidades en productos Qualcomm
Vulnerabilidades destacadas y criticidad:
•CVE-2026-25276:CVSSde8.8
•CVE-2026-25277:CVSSde8.8
•CVE-2025-59605:CVSSde7.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qualcomm-8
22. Vulnerabilidades en productos Palo Alto
Vulnerabilidades destacadas y criticidad:
•CVE-2026-0257:CVSSde7.8
•CVE-2026-0263:CVSSde7.2
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-palo-alto-3
23. Vulnerabilidad en productos Fortinet
Vulnerabilidad destacada y criticidad:
•CVE-2026-25089:CVSSde9.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-fortinet-5
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°28, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

