Boletin de noticias de vulnerabilidades del CERT-PY – Agosto 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°32, correspondiente a la primera quincena de Agosto de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidades en productos IBM

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-19297: CVSS de 9.1
  • CVE-2026-19483: CVSS de 7.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-9/

2. Vulnerabilidades en librerías de Python

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-73625: CVSS de 8.8
  • CVE-2026-73623: CVSS de 7.7

Más información:
https://www.cert.gov.py/vulnerabilidades-en-libreriasde-python/

3. Vulnerabilidad en productos Docker

Vulnerabilidad destacada y criticidad:

  • CVE-2026-73519: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdocker-3/

4. Vulnerabilidad en productos Fortinet

Vulnerabilidad destacada y criticidad:

  • CVE-2026-70465: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosfortinet-7/

5. Vulnerabilidades en productos IBM

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-17276: CVSS de 9.6
  • CVE-2026-18713: CVSS de 8.8
  • CVE-2026-17418: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-8/

6. Vulnerabilidad en productos VMware

Vulnerabilidad destacada y criticidad:

  • CVE-2026-59310: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosvmware-5/

7. Vulnerabilidad en productos Joomla

Vulnerabilidad destacada y criticidad:

  • CVE-2026-67282: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosjoomla-2/

8. Vulnerabilidad en productos SAP

Vulnerabilidad destacadas y criticidad:

  • CVE-2026-58231: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productossap/

9. Vulnerabilidad en productos Red Hat

Vulnerabilidad destacada y criticidad:

  • CVE-2026-70398: CVSS de 9.6

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosred-hat-2/

10. Vulnerabilidad en productos Microsoft

Vulnerabilidad destacada y criticidad:

  • CVE-2026-56179: CVSS de 8.3

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-12/

11. Vulnerabilidad en productos Asus

Vulnerabilidad destacada y criticidad:

  • CVE-2026-8917: CVSS de 8.4

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosasus-4/

12. Vulnerabilidad en productos ManageEngine

Vulnerabilidad destacada y criticidad:

  • CVE-2026-16053: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmanageengine-2/

13. Vulnerabilidad en productos MISP

Vulnerabilidad destacadas y criticidad:

  • CVE-2026-73160: CVSS de 8.7

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmisp-3/

14. Vulnerabilidades en productos D-Link

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-71954: CVSS de 9.8
  • CVE-2026-71955: CVSS de 9.8
  • CVE-2026-71956: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link/

15. Vulnerabilidades en productos Apache

Vulnerabilidades destacada y criticidad:

  • CVE-2026-71558: CVSS de 9.8
  • CVE-2026-71560: CVSS de 9.1
  • CVE-2026-71559: CVSS de 7.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-apache-6/

16. Vulnerabilidades en productos Joomla

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-66914: CVSS de 9.2
  • CVE-2026-66494: CVSS de 8.7

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-joomla-3/

17. Vulnerabilidad en productos DELL

Vulnerabilidad destacada y criticidad:

  • CVE-2026-67261: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosvmware-4/

18. Vulnerabilidad en productos Microsoft

Vulnerabilidad destacadas y criticidad:

  • CVE-2026-65668: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-11/

19. Vulnerabilidad en productos WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-64638: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoswordpress/

20. Vulnerabilidades en productos Linux

Vulnerabilidad destacada y criticidad:

  • CVE-2026-64531: CVSS de 7.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoslinux-3/

21. Vulnerabilidad en productos IBM

Vulnerabilidad destacada y criticidad:

  • CVE-2026-17630: CVSS de 7.2

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosibm-6/

22. Vulnerabilidad en productos Bluetooth

Vulnerabilidad destacada y criticidad:

  • CVE-2026-18411: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosbluetooth/

23. Vulnerabilidad en productos Foxit

Vulnerabilidad destacada y criticidad:

  • CVE-2026-18597: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosfoxit/

24. Vulnerabilidad en productos Progress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-7326: CVSS de 7.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosprogress-4/

25. Vulnerabilidades en productos NVIDIA


Vulnerabilidad destacada y criticidad:

  • CVE-2026-47623: CVSS de 8.2

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosnvidia-2/

26. Vulnerabilidad crítia en Adobe Campaign Classic (ACC)

Vulnerabilidad destacada y criticidad:

  • CVE-2026-48333: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-critica-enadobe-campaign-classic-acc/

27. Vulnerabilidad en productos Kubernetes

Vulnerabilidad destacada y criticidad:

  • CVE-2026-10059: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoskubernetes/

28. Vulnerabilidad en productos Red Hat

Vulnerabilidad destacada y criticidad:

  • CVE-2026-10090: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosred-hat/

29. Vulnerabilidad en productos WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-7444: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-wordpress-2/

30. Vulnerabilidad en productos Node.js

Vulnerabilidad destacada y criticidad:

  • CVE-2026-56846: CVSS de 7.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosnode-js/

31. Vulnerabilidad en productos Microsoft

Vulnerabilidad destacadas y criticidad:

  • CVE-2026-66318: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-microsoft-10/

CVE-2026-62870: CVSS de 8.8

32. Vulnerabilidad en productos Asustor

Vulnerabilidad destacada y criticidad:

  • CVE-2026-18759: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosasustor/

33. Vulnerabilidades en productos ISC

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-13321: CVSS de 8.6
  • CVE-2026-13204: CVSS de 7.5
  • CVE-2026-12617: CVSS de 7.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-isc-2/

34. Vulnerabilidad en productos Hikvision

Vulnerabilidad destacada y criticidad:

  • CVE-2026-16843: CVSS de 7.2

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoshikvision-4/

35. Vulnerabilidad en productos Autodesk

Vulnerabilidad destacada y criticidad:

  • CVE-2026-16463: CVSS de 7.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosautodesk/

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°31, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].