Este informe detalla una gran cantidad de vulnerabilidades críticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.
1. Vulnerabilidad en productos Oracle
Vulnerabilidad destacada y criticidad:
- CVE-2026-35273: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosoracle-8
2. Vulnerabilidad en productos D-Link
Vulnerabilidad destacada y criticidad:
- CVE-2026-100740: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosd-link-5/
3. Vulnerabilidades en Apache PLC4X
Vulnerabilidades destacadas y criticidad:
- CVE-2026-102509: CVSS de 8.7
- CVE-2026-102510: CVSS de 8.7
Más información:
https://www.cert.gov.py/vulnerabilidades-en-apacheplc4x/ss/
4. Vulnerabilidades en productos WatchGuard
Vulnerabilidades destacadas y criticidad:
- CVE-2026-86131: CVSS de 9.2
- CVE-2026-86132: CVSS de 8.2
- CVE-2026-86133: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-enwatchguard-fireware-os/
5. Vulnerabilidad en productos de Citrix
Vulnerabilidad destacada y criticidad:
- CVE-2026-88771: CVSS de 9.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-citrix/
6. Vulnerabilidad en Nginx Proxy Manager
Vulnerabilidad destacada y criticidad:
- CVE-2026-102334: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-nginxproxy-manager/
7. Vulnerabilidad en productos de Apple
Vulnerabilidad destacada y criticidad:
- CVE-2026-86950: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-apple/
8. Vulnerabilidad en productos MongoDB
Vulnerabilidad destacada y criticidad:
- CVE-2026-96749: CVSS de 8.4
Más información:
https://www.cert.gov.py/vulnerabilidad-en-mongodbpython-driver/
9. Vulnerabilidad en productos Roundcube
Vulnerabilidad destacada y criticidad:
- CVE-2026-48842: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosroundcube-2/
10. Vulnerabilidades en Complementos para
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-14281: CVSS de 9.8
- CVE-2026-89055: CVSS de 9.1
- CVE-2026-93399: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-para-wordpress/
11. Vulnerabilidad en productos de Brocade
Vulnerabilidad destacada y criticidad:
- CVE-2026-82370: CVSS de 8.6
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-brocade/
12. Vulnerabilidades en GitLab CE/EE
Vulnerabilidades destacadas y criticidad:
- CVE-2026-89078: CVSS de 9.9
- CVE-2026-93577: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidades-en-gitlab-ceee-4/
13. Vulnerabilidad en Microsoft Outlook
Vulnerabilidad destacada y criticidad:
- CVE-2026-70125: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-microsoftoutlook-2/
14. Vulnerabilidad en productos Zyxel
Vulnerabilidad destacada y criticidad:
- CVE-2026-7273: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productoszyxel-4/
15. Vulnerabilidad en el Kernel de Linux
Vulnerabilidad destacada y criticidad:
- CVE-2026-80521: CVSS de 7.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-el-kernelde-linux-3/
16. Vulnerabilidades en productos IBM
Vulnerabilidades destacadas y criticidad:
- CVE-2026-18163: CVSS de 9.8
- CVE-2026-18169: CVSS de 9.9
- CVE-2026-18162: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-ibm-11/
17. Vulnerabilidades en Adobe Experience
Manager
Vulnerabilidades destacadas y criticidad:
- CVE-2026-81999: CVSS de 8.7
- CVE-2026-82000: CVSS de 9.6
- CVE-2026-81995: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-en-adobeexperience-manager-forms-jee/
18. Vulnerabilidades en productos
ManageEngine
Vulnerabilidades destacadas y criticidad:
- CVE-2026-75791: CVSS de 8.6
- CVE-2026-74849: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-manageengine-2/
19. Vulnerabilidad en productos de Microsoft
Vulnerabilidad destacada y criticidad:
- CVE-2026-65660: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-microsoft-2/
20.Vulnerabilidades en Complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-13355: CVSS de 9.8
- CVE-2026-19658: CVSS de 9.8
- CVE-2026-92438: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-de-wordpress-4/osmisp-4/
21. Vulnerabilidades en productos Suricata
Vulnerabilidades destacadas y criticidad:
- CVE-2026-94083: CVSS de 9.4
- CVE-2026-94084: CVSS de 9.4
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-suricata-2/
22. Vulnerabilidades en Complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
CVE-2026-4327: CVSS de 8.8
CVE-2026-85658: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidades-encomplementos-dewordpress/
23. Vulnerabilidad en productos de
SolarWinds
Vulnerabilidad destacada y criticidad:
- CVE-2026-28326: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosde-solarwinds/
24. Vulnerabilidades en Complementos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-17086: CVSS de 8.8
- CVE-2026-89413: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-wordpress-2/-12/
25. Vulnerabilidad en productos Docker
Vulnerabilidad destacada y criticidad:
- CVE-2026-77179: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosdocker-4/ogle/
26. Vulnerabilidad en Azure Database para
PostgreSQL
Vulnerabilidad destacada y criticidad:
- CVE-2026-85878: CVSS de 9.9
Más información:
https://www.cert.gov.py/vulnerabilidad-en-azuredatabase-para-postgresql/
27. Vulnerabilidad en Complemento de
WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-87935: CVSS de 8.1
Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-14/
28. Vulnerabilidad en producto de GitLab
Vulnerabilidad destacada y criticidad:
- CVE-2026-88765: CVSS de 8.5
Más información:
https://www.cert.gov.py/vulnerabilidad-en-productosgitlab-2/
29. Vulnerabilidad en Complemento de
WordPress
Vulnerabilidad destacada y criticidad:
- CVE-2026-87796: CVSS de 9.8
Más información:
https://www.cert.gov.py/vulnerabilidad-encomplemento-de-wordpress-13/le/
30.Vulnerabilidades en productos de
WordPress
Vulnerabilidades destacadas y criticidad:
- CVE-2026-14349: CVSS de 9.8
- CVE-2026-78088: CVSS de 8.8
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-wordpress/e/
31. Vulnerabilidades en productos de GitLab
Vulnerabilidades destacadas y criticidad:
- CVE-2026-79708: CVSS de 8.5
- CVE-2026-78252: CVSS de 8.2
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-de-gitlab/
32. Vulnerabilidades en productos D-Link
Vulnerabilidades destacadas y criticidad:
- CVE-2026-91001: CVSS de 9.9
- CVE-2026-91003: CVSS de 9.1
Más información:
https://www.cert.gov.py/vulnerabilidades-enproductos-d-link-4/
Recomendaciones para administradores
Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:
- Auditar los sistemas: Verificar si cuentan con alguno de los productos mencionados en sus entornos de producción.
- Priorizar parches: Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.
- Monitoreo: Consultar la fuente oficial para obtener detalles técnicos específicos y pasos de mitigación para cada CVE.
Puedes acceder al informe completo y a todos los enlaces de referencia en la página oficial del CERT-PY:
Acceder al sitio web del CERT-PY
Fuente: Resumen de Avisos de Seguridad N°35, CERT-PY (Ministerio de Tecnologías de la Información y Comunicación, Paraguay)[cite: 1].

