Boletin de noticias de vulnerabilidades del CERT-PY – Julio 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°31, correspondiente a la segunda quincena de Julio de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidades en productos SolarWinds

Vulnerabilidades destacadas y criticidad:
•CVE-2026-28302: CVSS de 9.1
•CVE-2026-28304: CVSS de 9.1
•CVE-2026-28305: CVSS de 9.1


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-solarwinds-4/

2. Vulnerabilidad en productos Redis

Vulnerabilidad destacada y criticidad:
•CVE-2026-66373: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-redis

3. Vulnerabilidad en productos IBM

Vulnerabilidad destacada y criticidad:
•CVE-2026-10535: CVSS de 8.4


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-ibm-5

4. Vulnerabilidades en productos VMware

Vulnerabilidades destacadas y criticidad:
•CVE-2026-59309: CVSS de 9.8
•CVE-2026-59310: CVSS de 9.8
•CVE-2026-47876: CVSS de 9.3


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vmware-7

5. Vulnerabilidades en productos Progress

Vulnerabilidades destacadas y criticidad:
•CVE-2026-15967: CVSS de 7.5
•CVE-2026-15966: CVSS de 7.5
•CVE-2026-10697: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-progress-5

6. Vulnerabilidad en productos Jetbrains

Vulnerabilidad destacada y criticidad:
•CVE-2026-63077: CVSS de 9.8


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-jetbrains-4

7. Vulnerabilidades en productos IBM

Vulnerabilidades destacadas y criticidad:
•CVE-2026-8481: CVSS de 9.9
•CVE-2026-9198: CVSS de 9.8
•CVE-2026-9103: CVSS de 9.8


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ibm-7

8. Vulnerabilidades en componente Checkpoint

Vulnerabilidades destacadas y criticidad:
•CVE-2026-16232: CVSS de 9.1
•CVE-2026-62144: CVSS de 9.1
•CVE-2026-62145: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-check-point-2

9. Vulnerabilidad en productos ESET

Vulnerabilidad destacada y criticidad:
•CVE-2026-7483: CVSS de 8.5


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-eset-3/

10. Vulnerabilidades en productos Grafana

Vulnerabilidades destacadas y criticidad:

•CVE-2026-15583: CVSS de 8.6
•CVE-2026-21729: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-grafana-4/

11. Vulnerabilidad en productos Zxyel

Vulnerabilidad destacada y criticidad:
•CVE-2026-6952 :CVSS de 7.2


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-zyxel-3/

12. Vulnerabilidad en productos AnyDesK

Vulnerabilidad destacada y criticidad:
•CVE-2026-15682: CVSS de 4.7


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-anydesk

13. Vulnerabilidades en productos SonicWall

Vulnerabilidades destacadas y criticidad:
•CVE-2026-15409: CVSS de 10.0
•CVE-2026-15410: CVSS de 7.2


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-sonicwall-5

14. Vulnerabilidades en productos Fortinet

Vulnerabilidades destacadas y criticidad:
•CVE-2026-59835: CVSS de 7.7
•CVE-2025-53379: CVSS de 7.0


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-fortinet-11

15. Vulnerabilidad en productos Elastic

Vulnerabilidad destacada y criticidad:
•CVE-2026-56147: CVSS de 7.1


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-elastic-6/

16. Vulnerabilidades en productos Zoom

Vulnerabilidades destacadas y criticidad:
•CVE-2026-53412: CVSS de 9.8
•CVE-2026-53409: CVSS de 7.8
•CVE-2026-53411: CVSS de 7.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-zoom-3

17. Vulnerabilidades en productos VMware

Vulnerabilidades destacadas y criticidad:
•CVE-2026-47865: CVSS de 9.8
•CVE-2026-47871: CVSS de 8.8
•CVE-2026-47869: CVSS de 8.7


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-vmware-6

18. Vulnerabilidades en productos Schneider

Vulnerabilidades destacadas y criticidad:
•CVE-2026-12927: CVSS de 7.8
•CVE-2026-14354: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-schneider-electric-3

19. Vulnerabilidad en productos Fortinet

Vulnerabilidad destacada y criticidad:
•CVE-2026-25089: CVSS de 9.1


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-fortinet-6

20. Vulnerabilidad en productos IBM

Vulnerabilidad destacada y criticidad:
•CVE-2026-10842: CVSS de 7.5


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-ibm-4

21. Vulnerabilidades en productos Siemens

Vulnerabilidades destacadas y criticidad:
•CVE-2026-56451: CVSS de 10.0
•CVE-2026-7891: CVSS de 9.1


Másinformación:
https://www.cert.gov.py/vulnerabilidades-en-productos-siemens-8

22. Vulnerabilidades en productos SAP

Vulnerabilidades destacadas y criticidad:
•CVE-2026-44747: CVSS de 9.9
•CVE-2026-27690: CVSS de 9.1
•CVE-2026-44761: CVSS de 9.1


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-sap-8

23. Vulnerabilidades en productos Samsung

Vulnerabilidades destacadas y criticidad:
•CVE-2026-21042: CVSS de 8.4
•CVE-2026-21045: CVSS de 8.4
•CVE-2026-21046: CVSS de 8.4


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-samsung

24. Vulnerabilidades en productos Metabase

Vulnerabilidades destacadas y criticidad:
•CVE-2026-59827: CVSS de 9.9
•CVE-2026-59826: CVSS de 9.1


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-metabase/

25. Vulnerabilidades en productos Juniper

Vulnerabilidadesdestacadasycriticidad:
•CVE-2026-57026: CVSS de 8.7
•CVE-2026-57023: CVSS de 8.7
•CVE-2026-33794: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-juniper-3

26. Vulnerabilidades en productos Siemens

Vulnerabilidades destacadas y criticidad:
•CVE-2026-54801: CVSS de 8.6
•CVE-2026-54799: CVSS de 8.4
•CVE-2026-54798: CVSS de 7.1


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-siemens-7/

27. Vulnerabilidades en productos WordPress

Vulnerabilidades destacadas y criticidad:
•CVE-2026-63030: CVSS de 9.8
•CVE-2026-60137: CVSS de 5.9


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-wordpress/

28. Vulnerabilidad en productos Bitwarden

Vulnerabilidad destacada y criticidad:
•CVE-2026-60104: CVSS de 9.3


Másinformación:
https://www.cert.gov.py/vulnerabilidad-en-productos-bitwarden-2

29. Vulnerabilidades en productos Ubiquiti

Vulnerabilidades destacadas y criticidad:
•CVE-2026-50746: CVSS de 10.0
•CVE-2026-50747: CVSS de 9.9
•CVE-2026-54402: CVSS de 9.9


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ubiquiti-5/

30. Vulnerabilidad en productos OpenSSH

Vulnerabilidad destacada y criticidad:
•CVE-2026-60002: CVSS de 7.7


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-openssh/

31. Vulnerabilidades en productos Qualcomm

Vulnerabilidades destacadas y criticidad:
•CVE-2026-25268: CVSS de 8.8
•CVE-2026-21379: CVSS de 7.8
•CVE-2026-25271: CVSS de 7.8


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-qualcomm-9/

32. Vulnerabilidades en productos Erlang

Vulnerabilidades destacadas y criticidad:
•CVE-2026-55950: CVSS de 8.7
•CVE-2026-55952: CVSS de 8.2


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-erlang/

33. Vulnerabilidad en productos Roundcube

Vulnerabilidad destacada y criticidad:
•CVE-2026-54433: CVSS de 7.2


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-roundcube

34. Vulnerabilidades en productos IBM

Vulnerabilidades destacadas y criticidad:
•CVE-2026-9071: CVSS de 7.5
•CVE-2026-8646: CVSS de 7.4
•CVE-2026-10845: CVSS de 7.3


Más información:
https://www.cert.gov.py/vulnerabilidades-en-productos-ibm-6

35. Vulnerabilidad en productos Plesk

Vulnerabilidad destacada y criticidad:
•CVE-2026-56843: CVSS de 9.9


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-plesk-2/

36. Vulnerabilidad en productos Bitdefender

Vulnerabilidad destacada y criticidad:

CVE-2026-6851: CVSS de 7.0


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productos-bitdefender/

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°31, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].