Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.55%—Juniper Junos12/10/202317/6/2026
—
ModificadaAlta (7.5)0.52%—Juniper Junos12/10/202317/6/2026
—
ModificadaMedia (6.5)0.27%—Juniper JunosJuniper Junos OS Evolved12/10/202317/6/2026
—
ModificadaMedia (6.5)0.28%—Juniper Junos12/10/202317/6/2026
Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante adyacente no autenticado provoque una Denegación de Servicio (DoS). PTX3000, PTX5000, QFX10000, PTX1000, PTX10002 y PTX10004, PTX10008 y PTX10016…
ModificadaMedia (5.4)0.17%—Juniper Junos OS Evolved11/10/202317/6/2026
Una vulnerabilidad de validación de origen en la validación de direcciones MAC de Juniper Networks Junos OS Evolved en dispositivos PTX10001, PTX10004, PTX10008 y PTX10016 permite que un atacante adyacente a la red omita la verificación de direcciones MAC, lo que permite reenviar direcciones MAC que no están…
ModificadaMedia (5.4)0.18%—Juniper Junos OS Evolved11/10/202317/6/2026
Una vulnerabilidad de validación de origen en la validación de direcciones MAC de Juniper Networks Junos OS Evolved en la serie PTX10003 permite que un atacante adyacente a la red omita la verificación de direcciones MAC, lo que permite que las direcciones MAC que no están destinadas a llegar a la LAN adyacente se…
ModificadaMedia (5.3)0.33%—Juniper Junos11/10/202317/6/2026
Una vulnerabilidad de condición de ejecución de Tiempo de Verificación y Tiempo de Uso (TOCTOU) en el procesamiento de telemetría de Juniper Networks Junos OS permite que un atacante autenticado basado en red inunde el sistema con múltiples solicitudes de telemetría, lo que provoca que Junos Kernel Debugging Streaming…
ModificadaMedia (5.5)0.17%—Juniper Junos OS Evolved11/10/202317/6/2026
Una vulnerabilidad de Exposición de Información Confidencial en el comando 'file copy' de Junos OS Evolved permite a un atacante local autenticado con acceso al shell ver las contraseñas proporcionadas en la línea de comandos CLI. Estas credenciales se pueden utilizar para proporcionar acceso no autorizado al sistema…
ModificadaAlta (7.5)0.54%—Juniper JunosJuniper Junos OS Evolved11/10/202317/6/2026
Una vulnerabilidad de Improper Handling of Exceptional Conditions en el procesamiento AS PATH de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante enviar un mensaje de actualización de BGP con un AS PATH que contiene una gran cantidad de AS de 4 bytes, lo que lleva a una Denegación de Servicio ( DoS).…
AnalizadaMedia (5.3)1.1%⚠ Explotación activaJuniper Junos27/9/202317/6/2026
Una vulnerabilidad de autenticación faltante para funciones críticas en Juniper Networks Junos OS en la serie SRX permite que un atacante basado en red no autenticado cause un impacto limitado en la integridad del sistema de archivos. Con una solicitud específica a webauth_operation.php que no requiere autenticación,…
ModificadaAlta (7.5)18%—Juniper JunosJuniper Junos OS Evolved1/9/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado, basado en red, causar una denegación de servicio (DoS). Cuando se reciben ciertos mensajes BGP UPDATE específicos manipulados a…
AnalizadaMedia (5.3)83%⚠ Explotación activaJuniper Junos17/8/202317/6/2026
—
AnalizadaMedia (5.3)93%⚠ Explotación activa💥 PoCJuniper Junos17/8/202317/6/2026
—
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitJuniper Junos17/8/202317/6/2026
—
AnalizadaMedia (5.3)90%⚠ Explotación activa💥 ExploitJuniper Junos17/8/202317/6/2026
—
ModificadaMedia (6.5)0.30%—Juniper Junos14/7/202317/6/2026
An Improper Validation of Specified Index, Position, or Offset in Input vulnerability in the Connectivity Fault Management(CFM) module of Juniper Networks Junos OS on MX Series(except MPC10, MPC11 and LC9600) allows an adjacent attacker on the local broadcast domain to cause a Denial of Service(DoS). Upon receiving a…
ModificadaMedia (6.5)0.30%—Juniper JunosJuniper Junos OS Evolved14/7/202317/6/2026
An Improper Check or Handling of Exceptional Conditions vulnerability in the Layer-2 control protocols daemon (l2cpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated adjacent attacker to cause a Denial of Service (DoS). When a malformed LLDP packet is received, l2cpd will crash and restart.…
ModificadaMedia (6.5)0.30%—Juniper Junos14/7/202317/6/2026
An Improper Handling of Undefined Values vulnerability in the periodic packet management daemon (PPMD) of Juniper Networks Junos OS on MX Series(except MPC10, MPC11 and LC9600) allows an unauthenticated adjacent attacker to cause a Denial of Service (DoS). When a malformed CFM packet is received, it leads to an FPC…
ModificadaMedia (5.5)0.19%—Juniper JunosJuniper Junos OS Evolved14/7/202317/6/2026
A Reachable Assertion vulnerability in Routing Protocol Daemon (RPD) of Juniper Networks Junos OS and Junos OS Evolved allows a locally-based, low-privileged attacker to cause a Denial of Service (DoS). On all Junos OS and Junos OS Evolved, when a specific L2VPN command is run, RPD will crash and restart. Continued…
ModificadaMedia (4.7)0.16%—Juniper JunosJuniper Junos OS Evolved14/7/202317/6/2026
A Use of an Uninitialized Resource vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows a local, authenticated attacker with low privileges to cause a Denial of Service (DoS). On all Junos OS and Junos OS Evolved platforms, in a Multicast only Fast Reroute (MoFRR)…
ModificadaAlta (7.5)0.64%—Juniper Junos14/7/202317/6/2026
An Improper Check for Unusual or Exceptional Conditions vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS on QFX10000 Series allows a network based attacker to cause a Denial of Service (DoS). If a specific valid IP packet is received and that packet needs to be routed over a VXLAN…
ModificadaMedia (6.5)0.30%—Juniper Junos14/7/202317/6/2026
An Incomplete Internal State Distinction vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS on SRX 4600 and SRX 5000 Series allows an adjacent attacker to cause a Denial of Service (DoS). If an SRX is configured in L2 transparent mode the receipt of a specific genuine packet can cause a…
ModificadaMedia (5.5)0.18%—Juniper Junos14/7/202317/6/2026
An Out-of-bounds Read vulnerability in the flow processing daemon (flowd) of Juniper Networks Junos OS on SRX Series allows a local, authenticated attacker with low privileges, to cause a Denial of Service (DoS). If a low privileged user executes a specific CLI command, flowd which is responsible for traffic…
ModificadaMedia (6.5)0.32%—Juniper Junos OS Evolved14/7/202317/6/2026
A Use After Free vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS Evolved on PTX10001-36MR, and PTX10004, PTX10008, PTX10016 with LC1201/1202 allows an adjacent, unauthenticated attacker to cause a Denial of Service (DoS). The process 'aftman-bt' will crash after multiple flaps on a…
ModificadaAlta (7.5)0.63%—Juniper Junos14/7/202317/6/2026
An Improper Validation of Syntactic Correctness of Input vulnerability in Intrusion Detection and Prevention (IDP) of Juniper Networks SRX Series and MX Series allows an unauthenticated, network-based attacker to cause Denial of Service (DoS). Continued receipt of this specific packet will cause a sustained Denial of…