Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
1. Vulnerabilidades en productos SolarWinds
Vulnerabilidades destacadas y criticidad:
•CVE-2026-28302: CVSS de 9.1
•CVE-2026-28304: CVSS de 9.1
•CVE-2026-28305: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-solarwinds-4/
2. Vulnerabilidad en productos Redis
Vulnerabilidad destacada y criticidad:
•CVE-2026-66373: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-redis
3. Vulnerabilidad en productos IBM
Vulnerabilidad destacada y criticidad:
•CVE-2026-10535: CVSS de 8.4
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-ibm-5
4. Vulnerabilidades en productos VMware
Vulnerabilidades destacadas y criticidad:
•CVE-2026-59309: CVSS de 9.8
•CVE-2026-59310: CVSS de 9.8
•CVE-2026-47876: CVSS de 9.3
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vmware-7
5. Vulnerabilidades en productos Progress
Vulnerabilidades destacadas y criticidad:
•CVE-2026-15967: CVSS de 7.5
•CVE-2026-15966: CVSS de 7.5
•CVE-2026-10697: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-progress-5
6. Vulnerabilidad en productos Jetbrains
Vulnerabilidad destacada y criticidad:
•CVE-2026-63077: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-jetbrains-4
7. Vulnerabilidades en productos IBM
Vulnerabilidades destacadas y criticidad:
•CVE-2026-8481: CVSS de 9.9
•CVE-2026-9198: CVSS de 9.8
•CVE-2026-9103: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ibm-7
8. Vulnerabilidades en componente Checkpoint
Vulnerabilidades destacadas y criticidad:
•CVE-2026-16232: CVSS de 9.1
•CVE-2026-62144: CVSS de 9.1
•CVE-2026-62145: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-check-point-2
9. Vulnerabilidad en productos ESET
Vulnerabilidad destacada y criticidad:
•CVE-2026-7483: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-eset-3/
10. Vulnerabilidades en productos Grafana
Vulnerabilidades destacadas y criticidad:
•CVE-2026-15583: CVSS de 8.6
•CVE-2026-21729: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-grafana-4/
11. Vulnerabilidad en productos Zxyel
Vulnerabilidad destacada y criticidad:
•CVE-2026-6952 :CVSS de 7.2
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-zyxel-3/
12. Vulnerabilidad en productos AnyDesK
Vulnerabilidad destacada y criticidad:
•CVE-2026-15682: CVSS de 4.7
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-anydesk
13. Vulnerabilidades en productos SonicWall
Vulnerabilidades destacadas y criticidad:
•CVE-2026-15409: CVSS de 10.0
•CVE-2026-15410: CVSS de 7.2
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-sonicwall-5
14. Vulnerabilidades en productos Fortinet
Vulnerabilidades destacadas y criticidad:
•CVE-2026-59835: CVSS de 7.7
•CVE-2025-53379: CVSS de 7.0
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-fortinet-11
15. Vulnerabilidad en productos Elastic
Vulnerabilidad destacada y criticidad:
•CVE-2026-56147: CVSS de 7.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-elastic-6/
16. Vulnerabilidades en productos Zoom
Vulnerabilidades destacadas y criticidad:
•CVE-2026-53412: CVSS de 9.8
•CVE-2026-53409: CVSS de 7.8
•CVE-2026-53411: CVSS de 7.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-zoom-3
17. Vulnerabilidades en productos VMware
Vulnerabilidades destacadas y criticidad:
•CVE-2026-47865: CVSS de 9.8
•CVE-2026-47871: CVSS de 8.8
•CVE-2026-47869: CVSS de 8.7
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vmware-6
18. Vulnerabilidades en productos Schneider
Vulnerabilidades destacadas y criticidad:
•CVE-2026-12927: CVSS de 7.8
•CVE-2026-14354: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-schneider-electric-3
19. Vulnerabilidad en productos Fortinet
Vulnerabilidad destacada y criticidad:
•CVE-2026-25089: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-fortinet-6
20. Vulnerabilidad en productos IBM
Vulnerabilidad destacada y criticidad:
•CVE-2026-10842: CVSS de 7.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-ibm-4
21. Vulnerabilidades en productos Siemens
Vulnerabilidades destacadas y criticidad:
•CVE-2026-56451: CVSS de 10.0
•CVE-2026-7891: CVSS de 9.1
Másinformación:
https://www.cert.gov.py/vulnerabilidades-en-productos-siemens-8
22. Vulnerabilidades en productos SAP
Vulnerabilidades destacadas y criticidad:
•CVE-2026-44747: CVSS de 9.9
•CVE-2026-27690: CVSS de 9.1
•CVE-2026-44761: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-sap-8
23. Vulnerabilidades en productos Samsung
Vulnerabilidades destacadas y criticidad:
•CVE-2026-21042: CVSS de 8.4
•CVE-2026-21045: CVSS de 8.4
•CVE-2026-21046: CVSS de 8.4
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-samsung
24. Vulnerabilidades en productos Metabase
Vulnerabilidades destacadas y criticidad:
•CVE-2026-59827: CVSS de 9.9
•CVE-2026-59826: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-metabase/
25. Vulnerabilidades en productos Juniper
Vulnerabilidadesdestacadasycriticidad:
•CVE-2026-57026: CVSS de 8.7
•CVE-2026-57023: CVSS de 8.7
•CVE-2026-33794: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-juniper-3
26. Vulnerabilidades en productos Siemens
Vulnerabilidades destacadas y criticidad:
•CVE-2026-54801: CVSS de 8.6
•CVE-2026-54799: CVSS de 8.4
•CVE-2026-54798: CVSS de 7.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-siemens-7/
27. Vulnerabilidades en productos WordPress
Vulnerabilidades destacadas y criticidad:
•CVE-2026-63030: CVSS de 9.8
•CVE-2026-60137: CVSS de 5.9
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-wordpress/
28. Vulnerabilidad en productos Bitwarden
Vulnerabilidad destacada y criticidad:
•CVE-2026-60104: CVSS de 9.3
Másinformación:
https://www.cert.gov.py/vulnerabilidad-en-productos-bitwarden-2
29. Vulnerabilidades en productos Ubiquiti
Vulnerabilidades destacadas y criticidad:
•CVE-2026-50746: CVSS de 10.0
•CVE-2026-50747: CVSS de 9.9
•CVE-2026-54402: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ubiquiti-5/
30. Vulnerabilidad en productos OpenSSH
Vulnerabilidad destacada y criticidad:
•CVE-2026-60002: CVSS de 7.7
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-openssh/
31. Vulnerabilidades en productos Qualcomm
Vulnerabilidades destacadas y criticidad:
•CVE-2026-25268: CVSS de 8.8
•CVE-2026-21379: CVSS de 7.8
•CVE-2026-25271: CVSS de 7.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qualcomm-9/
32. Vulnerabilidades en productos Erlang
Vulnerabilidades destacadas y criticidad:
•CVE-2026-55950: CVSS de 8.7
•CVE-2026-55952: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-erlang/
33. Vulnerabilidad en productos Roundcube
Vulnerabilidad destacada y criticidad:
•CVE-2026-54433: CVSS de 7.2
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-roundcube
34. Vulnerabilidades en productos IBM
Vulnerabilidades destacadas y criticidad:
•CVE-2026-9071: CVSS de 7.5
•CVE-2026-8646: CVSS de 7.4
•CVE-2026-10845: CVSS de 7.3
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ibm-6
35. Vulnerabilidad en productos Plesk
Vulnerabilidad destacada y criticidad:
•CVE-2026-56843: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-plesk-2/
36. Vulnerabilidad en productos Bitdefender
Vulnerabilidad destacada y criticidad:
CVE-2026-6851: CVSS de 7.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-bitdefender/
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°31, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

