Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
1. Vulnerabilidad en productos Cisco
Vulnerabilidad destacada y criticidad:
- CVE-2026-76461: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoscisco-9/
2. Vulnerabilidad en productos GNU
Vulnerabilidad destacada y criticidad:
- CVE-2026-91752: CVSS de 8.7
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgnu-4/
3. Vulnerabilidad en IBM Langflow OSS
Vulnerabilidad destacada y criticidad:
- CVE-2026-12944: CVSS de 9.6
Más información:
https://www.cert.gov.py/vulnerabilidad-en-ibmlangflow-oss/
4. Vulnerabilidad en productos Apache
Vulnerabilidad destacada y criticidad:
- CVE-2026-82617: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosapache-14/
5. Vulnerabilidad en Componentes de AWS
Vulnerabilidad destacada y criticidad:
- CVE-2026-89090: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-aws-2/
6. Vulnerabilidades en Plataformas de GitLab
Vulnerabilidad destacada y criticidad:
- CVE-2026-87719: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidades-enplataformas-de-gitlab/
7. Vulnerabilidades en productos IBM
Vulnerabilidades destacadas y criticidad:
- CVE-2026-82100: CVSS de 9.6
- CVE-2026-82107: CVSS de 9.6
- CVE-2026-84889: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-10/
8. Vulnerabilidades en complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-8778: CVSS de 9.8
- CVE-2026-19991: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-3
9. Vulnerabilidad en productos HPE
Vulnerabilidad destacada y criticidad:
- CVE-2026-73784: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoshpe-6/
10. Vulnerabilidad en productos Cisco
Vulnerabilidad destacada y criticidad:
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoscisco-8/
11. Vulnerabilidades en complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-18351: CVSS de 9.8
- CVE-2026-14873: CVSS de 8.0
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-2/
12. Vulnerabilidad en productos Google
Vulnerabilidad destacada y criticidad:
- CVE-2026-87491: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgoogle-3/
13. Vulnerabilidad en productos de OPNsense
Vulnerabilidad destacada y criticidad:
- CVE-2026-53581: CVSS de 9.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-opnsense/
14. Vulnerabilidades en productos JetBrains
Vulnerabilidades destacadas y criticidad:
- CVE-2026-86480: CVSS de 9.8
- CVE-2026-86502: CVSS de 8.4
- CVE-2026-86482: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-jetbrains-4/
15. Vulnerabilidades en productos SAP
Vulnerabilidades destacadas y criticidad:
- CVE-2026-66768: CVSS de 9.0
- CVE-2026-76958: CVSS de 8.5
- CVE-2026-76969: CVSS de 9.4
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-sap-9
16. Vulnerabilidad crítica en Adobe Commerce
Vulnerabilidad destacada y criticidad:
- CVE-2026-75650: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-critica-enadobe-commerce/
17. Vulnerabilidad en productos D-Link
Vulnerabilidad destacada y criticidad:
- CVE-2026-86297: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosd-link-4/
18. Vulnerabilidad en la Extensión
PostgreSQL Anonymizer
Vulnerabilidad destacada y criticidad:
- CVE-2026-19633: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-laextension-postgresql-anonymizer/
19. Vulnerabilidad en productos Amazon
Vulnerabilidad destacada y criticidad:
- CVE-2021-44228: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoslinux-4/
20. Vulnerabilidad en productos MISP
Vulnerabilidad destacada y criticidad:
- CVE-2026-85546: CVSS de 8.6
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosmisp-4/
21. Vulnerabilidad en productos Apache
Vulnerabilidad destacada y criticidad:
CVE-2021-44228: CVSS de 10.0
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosapache-13/
22. Vulnerabilidad en productos Amazon
Vulnerabilidad destacada y criticidad:
- CVE-2026-85012: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosamazon-3/
23. Vulnerabilidades en Aplicación para
Android
Vulnerabilidades destacadas y criticidad:
- CVE-2026-85085: CVSS de 9.6
- CVE-2026-85094: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enaplicacion-para-android/
24. Vulnerabilidad en complemento de
WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-14894: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-12/
25. Vulnerabilidad en productos de Google
Vulnerabilidad destacada y criticidad:
- CVE-2026-85046: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-google/
26. Vulnerabilidad en productos PROXMOX
Vulnerabilidad destacada y criticidad:
- CVE-2023-54391: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosproxmox//
27. Vulnerabilidades en Complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-78657: CVSS de 9.8
- CVE-2026-9055: CVSS de 9.8
- CVE-2026-14357: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress/
28. Vulnerabilidad en productos Amazon
Vulnerabilidad destacada y criticidad:
- CVE-2026-84851: CVSS de 8.7
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosamazon-2/
29. Vulnerabilidad en productos Dell
Vulnerabilidad destacada y criticidad:
- CVE-2026-58566: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdell-5/google/
30.Vulnerabilidad en componentes de AWS
Vulnerabilidad destacada y criticidad:
- CVE-2026-83551: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidad-encomponentes-de-aws/-google/
31. Vulnerabilidad en el complemento WPLP
Cookie Consent para WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-75865: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-elcomplemento-wplp-cookie-consent-para-wordpress/
32. Vulnerabilidades en productos D-Link
Vulnerabilidades destacadas y criticidad:
- CVE-2026-82689: CVSS de 9.9
- CVE-2026-82690: CVSS de 9.1
- CVE-2026-82691: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-3/
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°34, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

