Boletin de noticias de vulnerabilidades del CERT-PY – Octubre 2026.

El equipo del CERT-PY ha publicado su Resumen de Avisos de Seguridad N°35, correspondiente a la primera quincena de Julio de 2026

Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.

1. Vulnerabilidad en productos Oracle

Vulnerabilidad destacada y criticidad:

  • CVE-2026-35273: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosoracle-8

2. Vulnerabilidad en productos D-Link

Vulnerabilidad destacada y criticidad:

  • CVE-2026-100740: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosd-link-5/

3. Vulnerabilidades en Apache PLC4X

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-102509: CVSS de 8.7
  • CVE-2026-102510: CVSS de 8.7

Más información:
https://www.cert.gov.py/vulnerabilidades-en-apacheplc4x/ss/

4. Vulnerabilidades en productos WatchGuard

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-86131: CVSS de 9.2
  • CVE-2026-86132: CVSS de 8.2
  • CVE-2026-86133: CVSS de 8.2

Más información:
https://www.cert.gov.py/vulnerabilidades-enwatchguard-fireware-os/

5. Vulnerabilidad en productos de Citrix

Vulnerabilidad destacada y criticidad:

  • CVE-2026-88771: CVSS de 9.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-citrix/

6. Vulnerabilidad en Nginx Proxy Manager

Vulnerabilidad destacada y criticidad:

  • CVE-2026-102334: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-nginxproxy-manager/

7. Vulnerabilidad en productos de Apple

Vulnerabilidad destacada y criticidad:

  • CVE-2026-86950: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-apple/

8. Vulnerabilidad en productos MongoDB

Vulnerabilidad destacada y criticidad:

  • CVE-2026-96749: CVSS de 8.4

Más información:
https://www.cert.gov.py/vulnerabilidad-en-mongodbpython-driver/

9. Vulnerabilidad en productos Roundcube

Vulnerabilidad destacada y criticidad:

  • CVE-2026-48842: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosroundcube-2/

10. Vulnerabilidades en Complementos para
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-14281: CVSS de 9.8
  • CVE-2026-89055: CVSS de 9.1
  • CVE-2026-93399: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-para-wordpress/

11. Vulnerabilidad en productos de Brocade

Vulnerabilidad destacada y criticidad:

  • CVE-2026-82370: CVSS de 8.6

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-brocade/

12. Vulnerabilidades en GitLab CE/EE

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-89078: CVSS de 9.9
  • CVE-2026-93577: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidades-en-gitlab-ceee-4/

13. Vulnerabilidad en Microsoft Outlook

Vulnerabilidad destacada y criticidad:

  • CVE-2026-70125: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-microsoftoutlook-2/

14. Vulnerabilidad en productos Zyxel

Vulnerabilidad destacada y criticidad:

  • CVE-2026-7273: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoszyxel-4/

15. Vulnerabilidad en el Kernel de Linux

Vulnerabilidad destacada y criticidad:

  • CVE-2026-80521: CVSS de 7.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-el-kernelde-linux-3/

16. Vulnerabilidades en productos IBM


Vulnerabilidades destacadas y criticidad:

  • CVE-2026-18163: CVSS de 9.8
  • CVE-2026-18169: CVSS de 9.9
  • CVE-2026-18162: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-11/

17. Vulnerabilidades en Adobe Experience
Manager

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-81999: CVSS de 8.7
  • CVE-2026-82000: CVSS de 9.6
  • CVE-2026-81995: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidades-en-adobeexperience-manager-forms-jee/

18. Vulnerabilidades en productos
ManageEngine

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-75791: CVSS de 8.6
  • CVE-2026-74849: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-manageengine-2/

19. Vulnerabilidad en productos de Microsoft

Vulnerabilidad destacada y criticidad:

  • CVE-2026-65660: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-microsoft-2/

20.Vulnerabilidades en Complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-13355: CVSS de 9.8
  • CVE-2026-19658: CVSS de 9.8
  • CVE-2026-92438: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-4/osmisp-4/

21. Vulnerabilidades en productos Suricata

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-94083: CVSS de 9.4
  • CVE-2026-94084: CVSS de 9.4

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-suricata-2/

22. Vulnerabilidades en Complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

CVE-2026-4327: CVSS de 8.8

CVE-2026-85658: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-dewordpress/

23. Vulnerabilidad en productos de
SolarWinds

Vulnerabilidad destacada y criticidad:

  • CVE-2026-28326: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-solarwinds/

24. Vulnerabilidades en Complementos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-17086: CVSS de 8.8
  • CVE-2026-89413: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-wordpress-2/-12/

25. Vulnerabilidad en productos Docker

Vulnerabilidad destacada y criticidad:

  • CVE-2026-77179: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdocker-4/ogle/

26. Vulnerabilidad en Azure Database para
PostgreSQL

Vulnerabilidad destacada y criticidad:

  • CVE-2026-85878: CVSS de 9.9

Más información:
https://www.cert.gov.py/vulnerabilidad-en-azuredatabase-para-postgresql/

27. Vulnerabilidad en Complemento de
WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-87935: CVSS de 8.1

Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-14/

28. Vulnerabilidad en producto de GitLab

Vulnerabilidad destacada y criticidad:

  • CVE-2026-88765: CVSS de 8.5

Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgitlab-2/

29. Vulnerabilidad en Complemento de
WordPress

Vulnerabilidad destacada y criticidad:

  • CVE-2026-87796: CVSS de 9.8

Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-13/le/

30.Vulnerabilidades en productos de
WordPress

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-14349: CVSS de 9.8
  • CVE-2026-78088: CVSS de 8.8

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-wordpress/e/

31. Vulnerabilidades en productos de GitLab

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-79708: CVSS de 8.5
  • CVE-2026-78252: CVSS de 8.2

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-gitlab/

32. Vulnerabilidades en productos D-Link

Vulnerabilidades destacadas y criticidad:

  • CVE-2026-91001: CVSS de 9.9
  • CVE-2026-91003: CVSS de 9.1

Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-4/

Recomendaciones para administradores

Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:

  1. Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
  2. Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
  3. Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.

Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:

Acceder al sitio web del CERT-PY


Fuente: Resumen de Avisos de Seguridad N°35, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].