Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales en los comandos Juniper Networks Junos OS Evolved permite a un atacante local autenticado con privilegios bajos escalar sus privilegios a 'root', lo que lleva a un compromiso total del sistema. La CLI evolucionada de Junos OS no maneja… | |
| Modificada | Alta (8.5) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales en los comandos Juniper Networks Junos OS Evolved permite a un atacante local autenticado con privilegios bajos escalar sus privilegios a 'root', lo que lleva a un compromiso total del sistema. La CLI evolucionada de Junos OS no maneja… | |
| Modificada | Alta (8.5) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales en los comandos Juniper Networks Junos OS Evolved permite a un atacante local autenticado con privilegios bajos escalar sus privilegios a 'root', lo que lleva a un compromiso total del sistema. La CLI evolucionada de Junos OS no maneja… | |
| Modificada | Alta (7.1) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de las condiciones inusuales o excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS Evolved en la serie ACX7000 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En todas las plataformas de la serie… | |
| Analizada | Alta (7.7) | 0.52% | — | Juniper J-webJuniper Junos | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización inadecuada de datos dentro de expresiones XPath ('inyección XPath') en J-Web incluido con Juniper Networks Junos OS permite que un atacante basado en red no autenticado ejecute comandos remotos en el dispositivo objetivo. Mientras un administrador inicia sesión en una sesión de… | |
| Analizada | Alta (8.7) | 0.43% | — | Juniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una versión faltante de recurso después de una vulnerabilidad de duración efectiva El proceso xinetd, responsable de generar instancias de demonio SSH (sshd), de Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado provoque una denegación de servicio (DoS) al bloquear el acceso SSH… | |
| Analizada | Media (6.9) | 0.31% | — | Juniper Junos | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el demonio de flujo (flowd) de Juniper Networks Junos OS en las series SRX4600 y SRX5000 permite a un atacante enviar paquetes TCP con indicadores SYN/FIN o SYN/RST, evitando el bloqueo esperado de estos paquetes. . Un paquete… | |
| Analizada | Alta (7.1) | 0.25% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el daemon del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un vecino RSVP descendente lógicamente adyacente provoque el agotamiento de la memoria del kernel, lo que provoca un fallo del kernel, lo que… | |
| Analizada | Alta (8.2) | 0.40% | — | Juniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el procesamiento de paquetes de Juniper Networks Junos OS Evolved puede permitir que un atacante no autenticado basado en red bloquee el dispositivo (vmcore) enviando un paquete TCP específico a través de una sesión TCP… | |
| Analizada | Alta (7.1) | 0.26% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de valor de retorno no verificado en el daemon de protocolo de enrutamiento (rpd) en Juniper Networks Junos OS y Juniper Networks Junos OS Evolved permite que un atacante lógicamente adyacente y no autenticado envíe un paquete PIM específico para provocar que rpd se bloquee y se reinicie, lo que… | |
| Analizada | Alta (7.1) | 0.25% | — | Juniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en el daemon de aprendizaje de direcciones de capa 2 (l2ald) de Juniper Networks Junos OS Evolved permite que un atacante adyacente no autenticado provoque una pérdida de memoria, lo que eventualmente agota toda la memoria del sistema, lo que provoca un fallo del… | |
| Analizada | Alta (7.1) | 0.09% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila en Juniper Networks Junos OS y Juniper Networks Junos OS Evolved puede permitir que un atacante local con pocos privilegios y acceso a la CLI tenga la capacidad de cargar un archivo de certificado malicioso, lo que lleva a una denegación de servicio (DoS)… | |
| Analizada | Alta (8.7) | 0.50% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el daemon de protocolo de enrutamiento (RPD) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante envíe un mensaje específico de actualización de BGP con formato incorrecto para provocar que la sesión se reinicie, lo que resulta… | |
| Analizada | Alta (8.2) | 0.37% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una ejecución concurrente que utiliza un recurso compartido con una vulnerabilidad de sincronización inadecuada ('condición de ejecución'), el daemon de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Juniper Networks Junos OS Evolved, permite a un atacante basado en red no autenticado inyectar… | |
| Analizada | Alta (8.7) | 0.42% | — | Juniper Junos | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el proceso del sensor de telemetría (sensord) de Juniper Networks Junos OS en plataformas MX240, MX480, MX960 que utilizan MPC10E provoca un aumento constante en la utilización de la memoria, lo que en última instancia conduce a una denegación… | |
| Analizada | Alta (7.1) | 0.25% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de comprobación inadecuada de las condiciones inusuales o excepcionales en el daemon de aprendizaje de direcciones de capa 2 (l2ald) en Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En un escenario EVPN/VXLAN,… | |
| Analizada | Alta (7.1) | 0.25% | — | Juniper JunosJuniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación o manejo inadecuado de condiciones excepcionales en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Un atacante puede enviar tráfico específico al… | |
| Analizada | Media (6.8) | 0.14% | — | Juniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el Packet Forwarding Engine (PFE) de Juniper Networks Junos OS Evolved permite que un atacante local con pocos privilegios provoque una denegación de servicio (DoS). Cuando se ejecuta un comando "clear" específico, el administrador del kit de herramientas de… | |
| Analizada | Alta (7) | 0.22% | — | Juniper Junos OS Evolved | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso físico inadecuado en el control del puerto de consola de Juniper Networks Junos OS Evolved permite que un atacante con acceso físico al dispositivo obtenga acceso a una cuenta de usuario. Cuando se desconecta el cable de la consola, el usuario que inició sesión no cierra la… | |
| Analizada | Media (6.8) | 0.15% | — | Juniper Junos | 10/7/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el demonio de autenticación 802.1X (dot1x) de Juniper Networks Junos OS permite que un atacante local con pocos privilegios y acceso a la CLI provoque una denegación de servicio (DoS). Al ejecutar un comando operativo dot1x específico, el demonio dot1x falla.… | |
| Analizada | Alta (7.5) | 0.50% | — | Juniper Junos | 1/7/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie SRX permite que un atacante basado en red no autenticado provoque una denegación de servicio (DoS). Si un dispositivo de la serie SRX recibe… | |
| Aplazada | Crítica (10) | 1.1% | — | Juniper Networks Session Smart RouterAIJuniper Networks Session Smart ConductorAIJuniper Networks WAN Assurance RouterAI | 27/6/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en el enrutador o conductor inteligente de sesión de Juniper Networks que se ejecuta con un par redundante permite a un atacante basado en la red omitir la autenticación y tomar el control total del dispositivo. Esta vulnerabilidad… | |
| Analizada | Alta (7.1) | 0.31% | — | Juniper JunosJuniper Junos OS Evolved | 16/4/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS), lo que provoca que el proceso l2cpd se bloquee al enviar un TLV específico. El proceso l2cpd es responsable de… | |
| Analizada | Media (6.9) | 0.18% | — | Juniper Junos | 16/4/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.1) | 0.28% | — | Juniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero NULL en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando el tráfico de Capa 2 se envía a través de una interfaz lógica, se produce el aprendizaje… |