Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.55% | — | Juniper Junos | 12/10/2023 | 17/6/2026 | — | |
| Modificada | Alta (7.5) | 0.52% | — | Juniper Junos | 12/10/2023 | 17/6/2026 | — | |
| Modificada | Media (6.5) | 0.27% | — | Juniper JunosJuniper Junos OS Evolved | 12/10/2023 | 17/6/2026 | — | |
| Modificada | Media (6.5) | 0.28% | — | Juniper Junos | 12/10/2023 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante adyacente no autenticado provoque una Denegación de Servicio (DoS). PTX3000, PTX5000, QFX10000, PTX1000, PTX10002 y PTX10004, PTX10008 y PTX10016… | |
| Modificada | Media (5.4) | 0.17% | — | Juniper Junos OS Evolved | 11/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de origen en la validación de direcciones MAC de Juniper Networks Junos OS Evolved en dispositivos PTX10001, PTX10004, PTX10008 y PTX10016 permite que un atacante adyacente a la red omita la verificación de direcciones MAC, lo que permite reenviar direcciones MAC que no están… | |
| Modificada | Media (5.4) | 0.18% | — | Juniper Junos OS Evolved | 11/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de origen en la validación de direcciones MAC de Juniper Networks Junos OS Evolved en la serie PTX10003 permite que un atacante adyacente a la red omita la verificación de direcciones MAC, lo que permite que las direcciones MAC que no están destinadas a llegar a la LAN adyacente se… | |
| Modificada | Media (5.3) | 0.33% | — | Juniper Junos | 11/10/2023 | 17/6/2026 | Una vulnerabilidad de condición de ejecución de Tiempo de Verificación y Tiempo de Uso (TOCTOU) en el procesamiento de telemetría de Juniper Networks Junos OS permite que un atacante autenticado basado en red inunde el sistema con múltiples solicitudes de telemetría, lo que provoca que Junos Kernel Debugging Streaming… | |
| Modificada | Media (5.5) | 0.17% | — | Juniper Junos OS Evolved | 11/10/2023 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial en el comando 'file copy' de Junos OS Evolved permite a un atacante local autenticado con acceso al shell ver las contraseñas proporcionadas en la línea de comandos CLI. Estas credenciales se pueden utilizar para proporcionar acceso no autorizado al sistema… | |
| Modificada | Alta (7.5) | 0.54% | — | Juniper JunosJuniper Junos OS Evolved | 11/10/2023 | 17/6/2026 | Una vulnerabilidad de Improper Handling of Exceptional Conditions en el procesamiento AS PATH de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante enviar un mensaje de actualización de BGP con un AS PATH que contiene una gran cantidad de AS de 4 bytes, lo que lleva a una Denegación de Servicio ( DoS).… | |
| Analizada | Media (5.3) | 1.1% | ⚠ Explotación activa | Juniper Junos | 27/9/2023 | 17/6/2026 | Una vulnerabilidad de autenticación faltante para funciones críticas en Juniper Networks Junos OS en la serie SRX permite que un atacante basado en red no autenticado cause un impacto limitado en la integridad del sistema de archivos. Con una solicitud específica a webauth_operation.php que no requiere autenticación,… | |
| Modificada | Alta (7.5) | 18% | — | Juniper JunosJuniper Junos OS Evolved | 1/9/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado, basado en red, causar una denegación de servicio (DoS). Cuando se reciben ciertos mensajes BGP UPDATE específicos manipulados a… | |
| Analizada | Media (5.3) | 83% | ⚠ Explotación activa | Juniper Junos | 17/8/2023 | 17/6/2026 | — | |
| Analizada | Media (5.3) | 93% | ⚠ Explotación activa💥 PoC | Juniper Junos | 17/8/2023 | 17/6/2026 | — | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Juniper Junos | 17/8/2023 | 17/6/2026 | — | |
| Analizada | Media (5.3) | 90% | ⚠ Explotación activa💥 Exploit | Juniper Junos | 17/8/2023 | 17/6/2026 | — | |
| Modificada | Media (6.5) | 0.30% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Improper Validation of Specified Index, Position, or Offset in Input vulnerability in the Connectivity Fault Management(CFM) module of Juniper Networks Junos OS on MX Series(except MPC10, MPC11 and LC9600) allows an adjacent attacker on the local broadcast domain to cause a Denial of Service(DoS). Upon receiving a… | |
| Modificada | Media (6.5) | 0.30% | — | Juniper JunosJuniper Junos OS Evolved | 14/7/2023 | 17/6/2026 | An Improper Check or Handling of Exceptional Conditions vulnerability in the Layer-2 control protocols daemon (l2cpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated adjacent attacker to cause a Denial of Service (DoS). When a malformed LLDP packet is received, l2cpd will crash and restart.… | |
| Modificada | Media (6.5) | 0.30% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Improper Handling of Undefined Values vulnerability in the periodic packet management daemon (PPMD) of Juniper Networks Junos OS on MX Series(except MPC10, MPC11 and LC9600) allows an unauthenticated adjacent attacker to cause a Denial of Service (DoS). When a malformed CFM packet is received, it leads to an FPC… | |
| Modificada | Media (5.5) | 0.19% | — | Juniper JunosJuniper Junos OS Evolved | 14/7/2023 | 17/6/2026 | A Reachable Assertion vulnerability in Routing Protocol Daemon (RPD) of Juniper Networks Junos OS and Junos OS Evolved allows a locally-based, low-privileged attacker to cause a Denial of Service (DoS). On all Junos OS and Junos OS Evolved, when a specific L2VPN command is run, RPD will crash and restart. Continued… | |
| Modificada | Media (4.7) | 0.16% | — | Juniper JunosJuniper Junos OS Evolved | 14/7/2023 | 17/6/2026 | A Use of an Uninitialized Resource vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows a local, authenticated attacker with low privileges to cause a Denial of Service (DoS). On all Junos OS and Junos OS Evolved platforms, in a Multicast only Fast Reroute (MoFRR)… | |
| Modificada | Alta (7.5) | 0.64% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Improper Check for Unusual or Exceptional Conditions vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS on QFX10000 Series allows a network based attacker to cause a Denial of Service (DoS). If a specific valid IP packet is received and that packet needs to be routed over a VXLAN… | |
| Modificada | Media (6.5) | 0.30% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Incomplete Internal State Distinction vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS on SRX 4600 and SRX 5000 Series allows an adjacent attacker to cause a Denial of Service (DoS). If an SRX is configured in L2 transparent mode the receipt of a specific genuine packet can cause a… | |
| Modificada | Media (5.5) | 0.18% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Out-of-bounds Read vulnerability in the flow processing daemon (flowd) of Juniper Networks Junos OS on SRX Series allows a local, authenticated attacker with low privileges, to cause a Denial of Service (DoS). If a low privileged user executes a specific CLI command, flowd which is responsible for traffic… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper Junos OS Evolved | 14/7/2023 | 17/6/2026 | A Use After Free vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS Evolved on PTX10001-36MR, and PTX10004, PTX10008, PTX10016 with LC1201/1202 allows an adjacent, unauthenticated attacker to cause a Denial of Service (DoS). The process 'aftman-bt' will crash after multiple flaps on a… | |
| Modificada | Alta (7.5) | 0.63% | — | Juniper Junos | 14/7/2023 | 17/6/2026 | An Improper Validation of Syntactic Correctness of Input vulnerability in Intrusion Detection and Prevention (IDP) of Juniper Networks SRX Series and MX Series allows an unauthenticated, network-based attacker to cause Denial of Service (DoS). Continued receipt of this specific packet will cause a sustained Denial of… |