Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.52% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en el daemon de aprendizaje de direcciones de capa 2 (l2ald) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando se envían solicitudes… | |
| Analizada | Alta (8.2) | 0.58% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de lectura fuera de los límites en el proceso avanzado de gestión de reenvío de Juniper Networks Junos OS en la serie MX con tarjetas de línea MPC10E, MPC11, MX10K-LC9600, MX304 y EX9200-15C, puede permitir que un atacante aproveche un desbordamiento del búfer basado en la pila, lo que provocará un… | |
| Analizada | Alta (8.7) | 0.60% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una restricción inadecuada de operaciones dentro de los límites de una vulnerabilidad de búfer de memoria en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Cuando se recibe una gran cantidad de… | |
| Modificada | Alta (8.7) | 0.34% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el daemon de infraestructura de clave pública (pkid) de Juniper Networks Junos OS permite que un atacante en red no autenticado provoque una denegación de servicio (DoS). El pkid es responsable de la verificación del certificado.… | |
| Analizada | Alta (8.7) | 0.69% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Flow Processing Daemon (flowd) de Juniper Networks Junos OS permite que un atacante no autenticado basado en red provoque una denegación de servicio (DoS). En todas las plataformas Junos OS MX Series con SPC3 y MS-MPC/-MIC, cuando el… | |
| Analizada | Media (6.3) | 0.43% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de autenticación faltante para función crítica en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en la serie MX con SPC3 y la serie SRX permite que un atacante basado en red no autenticado cause un impacto limitado en la integridad o disponibilidad del dispositivo. Si un… | |
| Analizada | Media (6.9) | 0.51% | — | Juniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado cause una denegación de servicio (DoS) limitada en el plano de administración. Cuando se bloquea una conexión entrante porque excedió el límite… | |
| Analizada | Media (6.9) | 0.36% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de orden de comportamiento incorrecto en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie EX4300 permite que un atacante basado en red no autenticado cause un impacto en la integridad de las redes posteriores al dispositivo vulnerable. Cuando se aplica un filtro de… | |
| Analizada | Alta (7.1) | 0.29% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de aislamiento o compartimentación incorrecta en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en las series QFX5000 y EX permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Si un paquete LACP específico con formato incorrecto es recibido… | |
| Analizada | Alta (7.1) | 0.21% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de falta de sincronización en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en ACX5448 y ACX710 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Si una interfaz parpadea mientras el sistema recopila estadísticas sobre esa interfaz, dos… | |
| Analizada | Alta (7.1) | 0.27% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de Use-After-Free en el daemon de aprendizaje de direcciones de capa 2 (l2ald) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque que l2ald falle, lo que provoca una denegación de servicio (DoS). En un escenario EVPN-VXLAN, cuando el sistema… | |
| Analizada | Media (6.8) | 0.17% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie EX4300 permite que un atacante autenticado localmente con privilegios bajos provoque una denegación de servicio (DOS). Si se emite un comando CLI… | |
| Analizada | Alta (8.7) | 0.71% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el daemon del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red envíe una actualización de enrutamiento específica, lo que provoca un núcleo rpd debido a la… | |
| Analizada | Media (6.9) | 0.36% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Un orden de comportamiento incorrecto en el motor de enrutamiento (RE) de Juniper Networks Junos OS en la serie EX4300 permite que el tráfico destinado al dispositivo llegue al RE en lugar de descartarse cuando el término de descarte se establece en la interfaz de bucle invertido (lo0). La función prevista es que el… | |
| Analizada | Media (6.9) | 0.48% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el procesamiento de telemetría de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado basado en red cause que el daemon de telemetría de la base de información de reenvío (fibtd) se bloquee, lo que… | |
| Aplazada | Crítica (9.2) | 0.68% | — | Juniper Networks JcnrAIJuniper Networks CrpdAI | 12/4/2024 | 17/6/2026 | La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor.… | |
| Analizada | Media (6.7) | 0.14% | — | Juniper Paragon Active Assurance Test AgentJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de almacenamiento de texto plano en un archivo en disco en dispositivos Juniper Networks Junos OS Evolved ACX Series que utilizan el software Paragon Active Assurance Test Agent instalado en dispositivos de red permite a un atacante local autenticado con altos privilegios leer las credenciales de… | |
| Analizada | Alta (8.7) | 0.63% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de cálculo incorrecto del tamaño del búfer en dispositivos Juniper Networks Junos OS SRX 5000 Series que utilizan tarjetas de línea SPC2 mientras los ALG están habilitados permite que un atacante envíe paquetes manipulados específicos para provocar una denegación de servicio (DoS) de tráfico de… | |
| Analizada | Alta (8.7) | 0.54% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una validación inadecuada de una vulnerabilidad de tipo específico de entrada en el daemon de protocolo de enrutamiento (RPD) de Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Si se recibe una actualización de BGP a través de una sesión… | |
| Analizada | Alta (8.7) | 0.66% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el componente Routing Protocol Daemon (RPD) de Junos OS y Junos OS Evolved permite que un atacante basado en red no autenticado provoque un bloqueo de rpd, lo que lleva a una denegación de servicio (DoS). En todas las plataformas Junos… | |
| Analizada | Alta (8.4) | 0.46% | — | Juniper Paragon Active Assurance Control Center | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en Juniper Networks Paragon Active Assurance Control Center permite a un atacante adyacente a la red con acceso raíz a un dispositivo Test Agent la capacidad de acceder a información confidencial sobre dispositivos descendentes. El… | |
| Analizada | Alta (7.1) | 0.30% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de acceso a la ubicación de la memoria después del fin del búfer en el daemon de protocolos de control de capa 2 (l2cpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En todas las plataformas Junos OS y… | |
| Analizada | Media (5.1) | 0.15% | — | Juniper JunosJuniper Junos OS Evolved | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de permisos predeterminados incorrectos en Juniper Networks Junos OS y Junos OS Evolved permite que un atacante local con pocos privilegios acceda a información confidencial en el sistema. En todas las plataformas Junos OS y Junos OS Evolved, cuando se configuran las opciones de seguimiento de… | |
| Modificada | Media (5.3) | 0.48% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el daemon de clase de servicio (cosd) de Juniper Networks Junos OS en la serie MX permite que un atacante autenticado basado en red con privilegios bajos cause una denegación de servicio (DoS) limitada. En un escenario de suscriptor escalado,… | |
| Analizada | Alta (7.1) | 0.29% | — | Juniper Junos | 12/4/2024 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en el daemon IKE (iked) de Juniper Networks Junos OS en la serie MX con SPC3 y la serie SRX permite que un atacante administrativamente adyacente que pueda establecer con éxito túneles IPsec provoque una denegación de servicio (… |