Boletin de noticias de vulnerabilidades del CERT-PY – Septiembre 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°34, correspondiente a la primera quincena de Julio de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidad en productos Cisco

Vulnerabilidad destacada y criticidad:

  • CVE-2026-76461: CVSS de 9.8


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoscisco-9/

2. Vulnerabilidad en productos GNU

Vulnerabilidad destacada y criticidad:

  • CVE-2026-91752: CVSS de 8.7


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgnu-4/

3. Vulnerabilidad en IBM Langflow OSS

Vulnerabilidad destacada y criticidad:

  • CVE-2026-12944: CVSS de 9.6


Más información:
https://www.cert.gov.py/vulnerabilidad-en-ibmlangflow-oss/

4. Vulnerabilidad en productos Apache

Vulnerabilidad destacada y criticidad:

  • CVE-2026-82617: CVSS de 10.0


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosapache-14/

5. Vulnerabilidad en Componentes de AWS

Vulnerabilidad destacada y criticidad:

  • CVE-2026-89090: CVSS de 8.2


Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-aws-2/

6. Vulnerabilidades en Plataformas de GitLab

Vulnerabilidad destacada y criticidad:

  • CVE-2026-87719: CVSS de 10.0

Más información:
https://www.cert.gov.py/vulnerabilidades-enplataformas-de-gitlab/

7. Vulnerabilidades en productos IBM

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-82100: CVSS de 9.6
  • CVE-2026-82107: CVSS de 9.6
  • CVE-2026-84889: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-10/

8. Vulnerabilidades en complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-8778: CVSS de 9.8
  • CVE-2026-19991: CVSS de 8.1


Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-3

9. Vulnerabilidad en productos HPE

Vulnerabilidad destacada y criticidad:

  • CVE-2026-73784: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoshpe-6/

10. Vulnerabilidad en productos Cisco

Vulnerabilidad destacada y criticidad:

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoscisco-8/

11. Vulnerabilidades en complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-18351: CVSS de 9.8
  • CVE-2026-14873: CVSS de 8.0


Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-2/

12. Vulnerabilidad en productos Google

Vulnerabilidad destacada y criticidad:

  • CVE-2026-87491: CVSS de 8.8


Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgoogle-3/

13. Vulnerabilidad en productos de OPNsense

Vulnerabilidad destacada y criticidad:

  • CVE-2026-53581: CVSS de 9.0

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-opnsense/

14. Vulnerabilidades en productos JetBrains

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-86480: CVSS de 9.8
  • CVE-2026-86502: CVSS de 8.4
  • CVE-2026-86482: CVSS de 8.8


Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-jetbrains-4/

15. Vulnerabilidades en productos SAP

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-66768: CVSS de 9.0
  • CVE-2026-76958: CVSS de 8.5
  • CVE-2026-76969: CVSS de 9.4

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-sap-9

16. Vulnerabilidad crítica en Adobe Commerce

Vulnerabilidad destacada y criticidad:

  • CVE-2026-75650: CVSS de 10.0


Más información:
https://www.cert.gov.py/vulnerabilidad-critica-enadobe-commerce/

17. Vulnerabilidad en productos D-Link

Vulnerabilidad destacada y criticidad:

  • CVE-2026-86297: CVSS de 8.2

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosd-link-4/

18. Vulnerabilidad en la Extensión
PostgreSQL Anonymizer

Vulnerabilidad destacada y criticidad:

  • CVE-2026-19633: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-laextension-postgresql-anonymizer/

19. Vulnerabilidad en productos Amazon

Vulnerabilidad destacada y criticidad:

  • CVE-2021-44228: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoslinux-4/

20. Vulnerabilidad en productos MISP

Vulnerabilidad destacada y criticidad:

  • CVE-2026-85546: CVSS de 8.6

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmisp-4/

21. Vulnerabilidad en productos Apache

Vulnerabilidad destacada y criticidad:

CVE-2021-44228: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosapache-13/

22. Vulnerabilidad en productos Amazon

Vulnerabilidad destacada y criticidad:

  • CVE-2026-85012: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosamazon-3/

23. Vulnerabilidades en Aplicación para
Android

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-85085: CVSS de 9.6
  • CVE-2026-85094: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enaplicacion-para-android/

24. Vulnerabilidad en complemento de
WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-14894: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-12/

25. Vulnerabilidad en productos de Google

Vulnerabilidad destacada y criticidad:

  • CVE-2026-85046: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-google/

26. Vulnerabilidad en productos PROXMOX

Vulnerabilidad destacada y criticidad:

  • CVE-2023-54391: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosproxmox//

27. Vulnerabilidades en Complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-78657: CVSS de 9.8
  • CVE-2026-9055: CVSS de 9.8
  • CVE-2026-14357: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress/

28. Vulnerabilidad en productos Amazon

Vulnerabilidad destacada y criticidad:

  • CVE-2026-84851: CVSS de 8.7

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosamazon-2/

29. Vulnerabilidad en productos Dell

Vulnerabilidad destacada y criticidad:

  • CVE-2026-58566: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdell-5/google/

30.Vulnerabilidad en componentes de AWS

Vulnerabilidad destacada y criticidad:

  • CVE-2026-83551: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-aws/-google/

31. Vulnerabilidad en el complemento WPLP
Cookie Consent para WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-75865: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-elcomplemento-wplp-cookie-consent-para-wordpress/

32. Vulnerabilidades en productos D-Link
Vulnerabilidades destacadas y criticidad:

  • CVE-2026-82689: CVSS de 9.9
  • CVE-2026-82690: CVSS de 9.1
  • CVE-2026-82691: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-3/

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°34, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].