Boletin de noticias de vulnerabilidades del CERT-PY – Agosto 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°33, correspondiente a la segunda quincena de Agosto de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidad en complemento de WordPress


Vulnerabilidad destacada y criticidad:

  • CVE-2026-15980: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-11/

2. Vulnerabilidades en productos D-Link


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-82593: CVSS de 9.9


Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-2/

3. Vulnerabilidad en productos Dell


Vulnerabilidad destacada y criticidad:

  • CVE-2026-58574: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdell-4/

4. Vulnerabilidad en productos MongoDB


Vulnerabilidad destacada y criticidad:

  • CVE-2026-81532: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmongodb-5/

5. Vulnerabilidad en productos Kubernetes


Vulnerabilidad destacada y criticidad:

  • CVE-2026-65956: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoskubernetes-2/

6.Vulnerabilidad identificada en productos
AWS


Vulnerabilidad destacada y criticidad:

  • CVE-2026-81838: CVSS de 7.1

Más información:
https://www.cert.gov.py/vulnerabilidad-identificadaen-productos-aws/

7. Vulnerabilidad en productos TP-Link


Vulnerabilidad destacada y criticidad:

  • CVE-2026-76784: CVSS de 8.7

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productostp-link-7/

8. Vulnerabilidades en productos PHP


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-78247: CVSS de 7.3
  • CVE-2026-76836: CVSS de 8.8
  • CVE-2026-76838: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-php-2/

9. Vulnerabilidad en productos Redis


Vulnerabilidad destacada y criticidad:

  • CVE-2026-81934: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosredis-2/

10. Vulnerabilidades en productos
WatchGuard


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-78614: CVSS de 8.6

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-watchguard-6/

11. Vulnerabilidad en productos Microsoft


Vulnerabilidad destacada y criticidad:

  • CVE-2019-1068: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-15/

12. Vulnerabilidad en productos Joomla


Vulnerabilidad destacada y criticidad:

  • CVE-2026-77991: CVSS de 9.4


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosjoomla-3/

13. Vulnerabilidades en productos Spring


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-59270: CVSS de 9.4
  • CVE-2026-47877: CVSS de 8.2

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-spring-11/

14. Vulnerabilidad en productos Python


Vulnerabilidad destacada y criticidad:

  • CVE-2025-54381: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productospython-4/

15. Vulnerabilidad en productos Nginx


Vulnerabilidad destacada y criticidad:

  • CVE-2026-40575: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosnginx-2/

16. Vulnerabilidades en productos Adobe
Vulnerabilidades destacadas y criticidad:

  • CVE-2026-76193: CVSS de 10.0
  • CVE-2026-76195: CVSS de 10.0
  • CVE-2026-76197: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-adobe-7/

17. Vulnerabilidad en productos Oracle


Vulnerabilidad destacada y criticidad:

  • CVE-2026-21962: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosoracle-7/

18. Vulnerabilidad en productos Autodesk


Vulnerabilidad destacada y criticidad:

  • CVE-2026-7455: CVSS de 7.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosautodesk-2/

19. Vulnerabilidades en productos PHP

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-77634: CVSS de 8.2
  • CVE-2026-77635: CVSS de 9.2

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-php/

20. Vulnerabilidades en productos Windows

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-68062: CVSS de 8.5
  • CVE-2026-68959: CVSS de 8.5
  • CVE-2026-68960: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-windows/

21. Vulnerabilidad en productos de Red Hat


Vulnerabilidad destacada y criticidad:

  • CVE-2026-18963: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-red-hat-2

22. Vulnerabilidad en Complemento de
WordPress


Vulnerabilidad destacada y criticidad:

  • CVE-2026-78003: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-10/

23. Vulnerabilidad en Google Cloud
Application Integration

Vulnerabilidad destacada y criticidad:

  • CVE-2026-12710: CVSS de 9.3

Más información:
https://www.cert.gov.py/vulnerabilidad-en-googlecloud-application-integration/

24. Vulnerabilidad en productos AWS

Vulnerabilidad destacada y criticidad:

  • CVE-2026-77810: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosaws/

25. Vulnerabilidad en productos Zimbra


Vulnerabilidad destacada y criticidad:

  • CVE-2026-73570: CVSS de 8.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoszimbra-3/

26. Vulnerabilidad en productos de Microsoft


Vulnerabilidad destacada y criticidad:

  • CVE-2026-69836: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-microsoft/

27. Vulnerabilidad en Componentes de Rust


Vulnerabilidad destacada y criticidad:

  • CVE-2026-77651: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-rust/

28. Vulnerabilidad en productos PHP


Vulnerabilidad destacada y criticidad:

  • CVE-2026-76783: CVSS de 7.3

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosphp-2/

29. Vulnerabilidad en productos TP-Link


Vulnerabilidad destacada y criticidad:

  • CVE-2026-8619: CVSS de 7.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productostp-link-6/

30. Vulnerabilidades en productos Joomla


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-75948: CVSS de 8.6
  • CVE-2026-76564: CVSS de 8.6

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-joomla-4/

31. Vulnerabilidad en productos Microsoft


Vulnerabilidad destacada y criticidad:

  • CVE-2026-68820: CVSS de 7.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-14/

32. Vulnerabilidad en Componente de Python


Vulnerabilidad destacada y criticidad:

  • CVE-2026-19594: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productospython-3/

33. Vulnerabilidad en complemento de
WordPress


Vulnerabilidad destacada y criticidad:

  • CVE-2026-15748: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-plugin-dewordpress-3/

34. Vulnerabilidades en productos JetBrains


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-75060: CVSS de 8.4
  • CVE-2026-75047: CVSS de 6.5

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-jetbrains-3/

35. Vulnerabilidad en productos GitLab


Vulnerabilidad destacada y criticidad:

  • CVE-2026-19478: CVSS de 9.4

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgitlab/

36. Vulnerabilidades en Libreria de Python
Vulnerabilidades destacadas y criticidad:

  • CVE-2026-74896: CVSS de 9.8
  • CVE-2026-74900: CVSS de 9.8
  • CVE-2026-74901: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidades-en-libreriade-python/

37. Vulnerabilidades en complementos de
WordPress


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-17123: CVSS de 8.8
  • CVE-2026-18432: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-wordpress-3/

38. Vulnerabilidad en productos Microsoft


Vulnerabilidad destacada y criticidad:

  • CVE-2026-72970: CVSS de 8.3

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-13/

39. Vulnerabilidades en complementos de
WordPress


Vulnerabilidades destacadas y criticidad:

  • CVE-2024-13784: CVSS de 9.8
  • CVE-2026-18316: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidades-en-pluginsde-wordpress/

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°33, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].