Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
1. Vulnerabilidad en complemento de WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-15980: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-11/
2. Vulnerabilidades en productos D-Link
Vulnerabilidades destacadas y criticidad:
- CVE-2026-82593: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-2/
3. Vulnerabilidad en productos Dell
Vulnerabilidad destacada y criticidad:
- CVE-2026-58574: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdell-4/
4. Vulnerabilidad en productos MongoDB
Vulnerabilidad destacada y criticidad:
- CVE-2026-81532: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmongodb-5/
5. Vulnerabilidad en productos Kubernetes
Vulnerabilidad destacada y criticidad:
- CVE-2026-65956: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoskubernetes-2/
6.Vulnerabilidad identificada en productos
AWS
Vulnerabilidad destacada y criticidad:
- CVE-2026-81838: CVSS de 7.1
Más información:
https://www.cert.gov.py/vulnerabilidad-identificadaen-productos-aws/
7. Vulnerabilidad en productos TP-Link
Vulnerabilidad destacada y criticidad:
- CVE-2026-76784: CVSS de 8.7
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productostp-link-7/
8. Vulnerabilidades en productos PHP
Vulnerabilidades destacadas y criticidad:
- CVE-2026-78247: CVSS de 7.3
- CVE-2026-76836: CVSS de 8.8
- CVE-2026-76838: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-php-2/
9. Vulnerabilidad en productos Redis
Vulnerabilidad destacada y criticidad:
- CVE-2026-81934: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosredis-2/
10. Vulnerabilidades en productos
WatchGuard
Vulnerabilidades destacadas y criticidad:
- CVE-2026-78614: CVSS de 8.6
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-watchguard-6/
11. Vulnerabilidad en productos Microsoft
Vulnerabilidad destacada y criticidad:
- CVE-2019-1068: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-15/
12. Vulnerabilidad en productos Joomla
Vulnerabilidad destacada y criticidad:
- CVE-2026-77991: CVSS de 9.4
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosjoomla-3/
13. Vulnerabilidades en productos Spring
Vulnerabilidades destacadas y criticidad:
- CVE-2026-59270: CVSS de 9.4
- CVE-2026-47877: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-spring-11/
14. Vulnerabilidad en productos Python
Vulnerabilidad destacada y criticidad:
- CVE-2025-54381: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productospython-4/
15. Vulnerabilidad en productos Nginx
Vulnerabilidad destacada y criticidad:
- CVE-2026-40575: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosnginx-2/
16. Vulnerabilidades en productos Adobe
Vulnerabilidades destacadas y criticidad:
- CVE-2026-76193: CVSS de 10.0
- CVE-2026-76195: CVSS de 10.0
- CVE-2026-76197: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-adobe-7/
17. Vulnerabilidad en productos Oracle
Vulnerabilidad destacada y criticidad:
- CVE-2026-21962: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosoracle-7/
18. Vulnerabilidad en productos Autodesk
Vulnerabilidad destacada y criticidad:
- CVE-2026-7455: CVSS de 7.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosautodesk-2/
19. Vulnerabilidades en productos PHP
Vulnerabilidades destacadas y criticidad:
- CVE-2026-77634: CVSS de 8.2
- CVE-2026-77635: CVSS de 9.2
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-php/
20. Vulnerabilidades en productos Windows
Vulnerabilidades destacadas y criticidad:
- CVE-2026-68062: CVSS de 8.5
- CVE-2026-68959: CVSS de 8.5
- CVE-2026-68960: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-windows/
21. Vulnerabilidad en productos de Red Hat
Vulnerabilidad destacada y criticidad:
- CVE-2026-18963: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-red-hat-2
22. Vulnerabilidad en Complemento de
WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-78003: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-10/
23. Vulnerabilidad en Google Cloud
Application Integration
Vulnerabilidad destacada y criticidad:
- CVE-2026-12710: CVSS de 9.3
Más información:
https://www.cert.gov.py/vulnerabilidad-en-googlecloud-application-integration/
24. Vulnerabilidad en productos AWS
Vulnerabilidad destacada y criticidad:
- CVE-2026-77810: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosaws/
25. Vulnerabilidad en productos Zimbra
Vulnerabilidad destacada y criticidad:
- CVE-2026-73570: CVSS de 8.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoszimbra-3/
26. Vulnerabilidad en productos de Microsoft
Vulnerabilidad destacada y criticidad:
- CVE-2026-69836: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-microsoft/
27. Vulnerabilidad en Componentes de Rust
Vulnerabilidad destacada y criticidad:
- CVE-2026-77651: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-rust/
28. Vulnerabilidad en productos PHP
Vulnerabilidad destacada y criticidad:
- CVE-2026-76783: CVSS de 7.3
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosphp-2/
29. Vulnerabilidad en productos TP-Link
Vulnerabilidad destacada y criticidad:
- CVE-2026-8619: CVSS de 7.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productostp-link-6/
30. Vulnerabilidades en productos Joomla
Vulnerabilidades destacadas y criticidad:
- CVE-2026-75948: CVSS de 8.6
- CVE-2026-76564: CVSS de 8.6
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-joomla-4/
31. Vulnerabilidad en productos Microsoft
Vulnerabilidad destacada y criticidad:
- CVE-2026-68820: CVSS de 7.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-14/
32. Vulnerabilidad en Componente de Python
Vulnerabilidad destacada y criticidad:
- CVE-2026-19594: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productospython-3/
33. Vulnerabilidad en complemento de
WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-15748: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-plugin-dewordpress-3/
34. Vulnerabilidades en productos JetBrains
Vulnerabilidades destacadas y criticidad:
- CVE-2026-75060: CVSS de 8.4
- CVE-2026-75047: CVSS de 6.5
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-jetbrains-3/
35. Vulnerabilidad en productos GitLab
Vulnerabilidad destacada y criticidad:
- CVE-2026-19478: CVSS de 9.4
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgitlab/
36. Vulnerabilidades en Libreria de Python
Vulnerabilidades destacadas y criticidad:
- CVE-2026-74896: CVSS de 9.8
- CVE-2026-74900: CVSS de 9.8
- CVE-2026-74901: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidades-en-libreriade-python/
37. Vulnerabilidades en complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-17123: CVSS de 8.8
- CVE-2026-18432: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-wordpress-3/
38. Vulnerabilidad en productos Microsoft
Vulnerabilidad destacada y criticidad:
- CVE-2026-72970: CVSS de 8.3
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmicrosoft-13/
39. Vulnerabilidades en complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2024-13784: CVSS de 9.8
- CVE-2026-18316: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-pluginsde-wordpress/
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°33, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

