Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.43% | — | Juniper Paragon Active Assurance Control Center | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Juniper Networks Paragon Active Assurance Control Center permite que un atacante basado en red no autenticado acceda a informes sin autenticarse, que potencialmente contienen información de configuración confidencial. Se introdujo una función en la versión 3.1.0… | |
| Modificada | Media (6.5) | 0.28% | — | Juniper Junos | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el demonio de administración de suscriptores de borde de banda ancha (bbe-smgd) de Juniper Networks Junos OS en la serie MX permite que un atacante conectado directamente al sistema vulnerable altere repetidamente las sesiones de suscriptores DHCP… | |
| Modificada | Media (5.9) | 0.63% | — | Juniper JunosJuniper Junos OS Evolved | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el procesamiento de sesiones BGP de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante basado en red no autenticado, utilizando tiempos específicos fuera del control del atacante, altere sesiones BGP y provoque el proceso routing… | |
| Modificada | Media (6.5) | 0.29% | — | Juniper Junos | 12/1/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en Juniper DHCP Daemon (jdhcpd) de Juniper Networks Junos OS permite que un atacante adyacente no autenticado haga que jdhcpd consuma todos los ciclos de la CPU, lo que resulta en una denegación de servicio (DoS). En dispositivos… | |
| Analizada | Media (6.5) | 0.27% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | — | |
| Modificada | Media (6.5) | 0.27% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de verificación o manejo inadecuado de condiciones excepcionales en Packet Forwarding Engine (pfe) de Juniper Networks Junos OS en las series QFX5000, EX2300, EX3400, EX4100, EX4400 y EX4600 permite que un atacante adyacente envíe tráfico específico, lo que provoca una inundación de paquetes.… | |
| Modificada | Media (5.5) | 0.14% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de asignación de permisos incorrecta para recursos críticos en un archivo específico de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante autenticado local leer cambios de configuración sin tener los permisos. Cuando un usuario con los permisos respectivos realiza un cambio de… | |
| Modificada | Alta (7.5) | 0.54% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de Verificación Inadecuada de Condiciones Inusuales o Excepcionales en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS en la serie MX permite que un atacante no autenticado basado en la red provoque una Denegación de Servicio (DoS). En las plataformas Junos MX Series con Precision Time… | |
| Modificada | Alta (7.5) | 0.35% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de Verificación Inadecuada de Condiciones Inusuales o Excepcionales en SIP ALG de Juniper Networks Junos OS en las series SRX y MX permite que un atacante basado en red no autenticado cause un impacto en la integridad de las redes conectadas. Si SIP ALG está configurado y un dispositivo recibe un… | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de Escritura Fuera de los Límites en el Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante basado en red no autenticado provoque una Denegación de Servicio (DoS). En todos los dispositivos Junos OS y Junos OS Evolved, se puede producir un bloqueo y… | |
| Modificada | Media (6.5) | 0.24% | — | Juniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una Verificación Inadecuada de Condiciones Inusuales o Excepcionales en Packet Forwarding Engine (pfe) de Juniper Networks Junos OS Evolved en la serie PTX10003 permite que un atacante adyacente no autenticado cause un impacto en la integridad del sistema. Cuando el PFE recibe paquetes MPLS de tránsito específicos,… | |
| Modificada | Media (5.3) | 0.40% | — | Juniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de Restricción Inadecuada del Canal de Comunicación a los Endpoints Previstos en el daemon del agente NetworkStack (nsagentd) de Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado cause un impacto limitado en la disponibilidad del sistema. Si paquetes específicos… | |
| Modificada | Alta (7.8) | 0.17% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de permisos predeterminados incorrectos en Juniper Networks Junos OS permite que un atacante no autenticado con acceso local al dispositivo cree un backdoor con privilegios de root. El problema se debe a permisos de directorio inadecuados en un determinado directorio del sistema, lo que permite a un… | |
| Modificada | Media (5.5) | 0.17% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de liberación inadecuada de memoria antes de eliminar la última referencia en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante local con pocos privilegios provoque una falla del FPC, lo que lleva a una Denegación de Servicio (DoS). En todas las series Junos MX con… | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante basado en red no autenticado cause una pérdida de memoria, lo que lleva a una Denegación de Servicio (DoS). En todas las plataformas de la serie Junos OS QFX5000, cuando se… | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de asignación de recursos sin límites ni limitación en Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una Denegación de Servicio (DoS). En todas las plataformas Junos OS QFX5000 Series y EX4000 Series, cuando se configura una gran cantidad de VLAN, un… | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el Routing Protocol Daemon (rpd) de Juniper Networks permite a un atacante causar una Denegación de Servicio (DoS) al dispositivo al recibir y procesar un paquete de ACTUALIZACIÓN BGP de VPN ISO con formato incorrecto específico. La recepción continua de este… | |
| Analizada | Media (6.5) | 0.50% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en el proceso del Management Daemon (mgd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante con pocos privilegios autenticado basado en red, ejecutando un comando específico a través de NETCONF,… | |
| Modificada | Media (5.3) | 0.32% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Packet Forwarding Engine (PFE) VxLAN de Juniper Networks Junos OS en dispositivos de las series QFX5000 y EX4600 permite que un atacante adyacente no autenticado envíe dos o más paquetes genuinos en la misma topología VxLAN para causar posiblemente una memoria… | |
| Modificada | Alta (8.8) | 0.58% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de valor de retorno no verificado en las interfaces de usuario de Juniper Networks Junos OS y Junos OS Evolved, el CLI, la API XML, el protocolo de administración XML, el protocolo de administración NETCONF, las interfaces gNMI y las interfaces de usuario J-Web provoca causas no deseadas. Se… | |
| Modificada | Alta (7.5) | 0.53% | — | Juniper Junos | 13/10/2023 | 17/6/2026 | Una verificación de seguridad implementada incorrectamente para una vulnerabilidad estándar en el control de tormentas de los dispositivos Junos OS QFX5k de Juniper Networks permite que los paquetes se envíen a la cola ARP, lo que provoca un bucle l2 que genera violaciones de DDOS y un registro del sistema DDOS. Este… | |
| Modificada | Media (5.5) | 0.16% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el comando CLI de Juniper Networks Junos OS permite a un atacante con pocos privilegios ejecutar comandos CLI específicos que conducen a una Denegación de Servicio. Las acciones repetidas del atacante crearán una condición sostenida de Denegación de Servicio (DoS). Este… | |
| Modificada | Media (5.5) | 0.16% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el comando CLI de Juniper Networks Junos y Junos EVO permite a un atacante con pocos privilegios ejecutar comandos CLI específicos que conducen a una Denegación de Servicio. Las acciones repetidas del atacante crearán una condición sostenida de Denegación de Servicio… | |
| Modificada | Media (5.5) | 0.16% | — | Juniper JunosJuniper Junos OS Evolved | 13/10/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el comando CLI de Juniper Networks Junos OS permite a un atacante con pocos privilegios ejecutar comandos CLI específicos que conducen a una Denegación de Servicio. Las acciones repetidas del atacante crearán una condición sostenida de Denegación de Servicio (DoS). Este… | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper JunosJuniper Junos OS Evolved | 12/10/2023 | 17/6/2026 | Una vulnerabilidad de aserción accesible en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite enviar paquetes PIM genuinos específicos al dispositivo, lo que provoca que rpd falle y provoque una Denegación de Servicio (DoS). La recepción y procesamiento continuo de este paquete… |