Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.17%—Juniper Junos OS Evolved17/4/202317/6/2026
An Incorrect Permission Assignment for Critical Resource vulnerability in Juniper Networks Junos OS Evolved allows a local, authenticated low-privileged attacker to copy potentially malicious files into an existing Docker container on the local system. A follow-on administrator could then inadvertently start the…
ModificadaMedia (6.5)0.30%—Juniper Junos17/4/202317/6/2026
An Improper Check or Handling of Exceptional Conditions vulnerability in packet processing of Juniper Networks Junos OS on QFX10002 allows an unauthenticated, adjacent attacker on the local broadcast domain sending a malformed packet to the device, causing all PFEs other than the inbound PFE to wedge and to eventually…
ModificadaMedia (6.5)0.32%—Juniper Junos17/4/202317/6/2026
An Improper Handling of Missing Values vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows an adjacent, unauthenticated attacker to cause a dcpfe process core and thereby a Denial of Service (DoS). Continued receipt of these specific frames will cause a sustained Denial of Service…
ModificadaAlta (7.5)0.64%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el Flow Processing Daemon (flowd) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En un entorno VPN IPsec, se observará una pérdida de memoria si se configura un…
ModificadaAlta (7.5)0.65%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de desbordamiento de búfer en SIP ALG de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En todas las plataformas de las series MX y SRX con SIP ALG habilitado, cuando se recibe un paquete SIP con formato incorrecto, el…
ModificadaAlta (7.5)0.78%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de escritura fuera de los límites en el ALG H.323 de Juniper Networks Junos OS permite que un atacante basado en red no autenticado provoque una denegación de servicio (DoS). En todas las plataformas de las series MX y SRX, cuando H.323 ALG está habilitado y se reciben paquetes H.323 específicos…
ModificadaMedia (6.5)0.31%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Flexible PIC Concentrator (FPC) de Juniper Networks Junos OS permite que un atacante adyacente, no autenticado de la misma red física o lógica compartida, provoque una pérdida de memoria del montón y provoque una falla de FPC. En…
ModificadaAlta (7.5)0.64%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Improper Check or Handling of Exceptional Conditions en la librería IPsec de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En todas las plataformas MX con tarjeta MS-MPC o MS-MIC, cuando un túnel IPsec6 procesa…
ModificadaAlta (7.5)0.47%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Improper Locking en SIP ALG de Juniper Networks Junos OS en la serie MX con tarjeta MS-MPC o MS-MIC y serie SRX permite que un atacante basado en red no autenticado provoque un bloqueo del Flow Processing Daemon (flowd) y, por lo tanto, una denegación de Servicio (DoS). La recepción continua de…
ModificadaAlta (7.5)0.62%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de escritura fuera de los límites en el Flow Processing Daemon (flowd) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En los dispositivos de la serie SRX que utilizan políticas unificadas con IPv6, cuando un paquete…
ModificadaMedia (6.5)0.78%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en Juniper Networks Junos OS en plataformas de la serie MX con tarjetas de línea MPC10/MPC11 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Los dispositivos solo son vulnerables cuando la función…
ModificadaMedia (5.5)0.17%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Unchecked Input for Loop Condition en una librería NAT de Juniper Networks Junos OS permite que un atacante autenticado local con privilegios bajos provoque una denegación de servicio (DoS). Cuando hay una configuración "NAT determinista" inconsistente en un SRX o MX con SPC3 y luego se emite un…
ModificadaAlta (7.5)0.63%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de Improper Validation of Array Index en SIP ALG de Juniper Networks Junos OS en la serie SRX 5000 permite que un atacante no autenticado provoque una denegación de servicio (DoS). Cuando un atacante envía paquetes SIP con un campo SDP con formato incorrecto, SIP ALG no puede procesarlo, lo que…
ModificadaMedia (6.5)0.31%—Juniper JunosJuniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad de limpieza incompleta en el Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Puede ocurrir una falla de rpd cuando ocurre un cambio en la configuración del túnel MPLS TE en un…
ModificadaMedia (6.5)0.31%—Juniper JunosJuniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el kernel de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En un escenario de enrutamiento de segmentos con OSPF como IGP, cuando una interfaz de pares…
ModificadaMedia (6.5)0.31%—Juniper Junos13/1/202317/6/2026
Una preservación inadecuada de la coherencia entre representaciones independientes de una vulnerabilidad de estado compartido en el Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS) en el dispositivo debido a la falta…
ModificadaMedia (6.5)0.63%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de escritura fuera de los límites en el Internet Key Exchange Protocol Daemon (iked) de Juniper Networks Junos OS en la serie SRX y MX con SPC3 permite que un atacante autenticado basado en red provoque una denegación de servicio (DoS). iked fallará y se reiniciará, y el túnel no se activará cuando…
ModificadaAlta (7.5)0.64%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de asignación de recursos sin límites ni limitación en el Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En la serie QFX10K, el protocolo de control entre chasis (ICCP) se utiliza en…
ModificadaMedia (5.9)0.52%—Juniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad Use-After-Free en el núcleo de Juniper Networks Junos OS Evolved permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En un escenario de Non Stop Routing (NSR), se podría observar un reinicio inesperado del kernel si el "BGP auto-discovery" está…
ModificadaAlta (7.5)0.62%—Juniper JunosJuniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad de validación inadecuada del índice de matriz en el demonio Advanced Forwarding Toolkit Manager (aftmand) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en red provoque una denegación de servicio (DoS). En las plataformas PTX10008 y PTX10016 que…
ModificadaAlta (7.5)0.62%—Juniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad de consumo de recursos no controlado en el demonio de administración de PFE (evo-pfemand) de Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado provoque una falla de FPC que provoque una denegación de servicio (DoS). Cuando se ejecuta una operación SNMP GET…
ModificadaAlta (7.5)0.64%—Juniper Junos13/1/202317/6/2026
Cuando sFlow está habilitado y monitorea un paquete reenviado a través de ECMP, una vulnerabilidad de administración de búfer en el proceso dcpfe de Juniper Networks Junos OS en sistemas de la serie QFX10K permite a un atacante provocar que el motor de reenvío de paquetes (PFE) se bloquee y se reinicie mediante el…
ModificadaMedia (5.5)0.17%—Juniper JunosJuniper Junos OS Evolved13/1/202317/6/2026
Una vulnerabilidad de acceso de puntero no inicializado en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado localmente con privilegios bajos provoque una denegación de servicio (DoS). Cuando se realiza un ping MPLS en BGP LSP, el RPD…
ModificadaMedia (6.1)0.18%—Juniper Junos OS Evolved13/1/202317/6/2026
Una asignación de recursos sin límites o debilidad de limitación en la gestión de memoria del motor de reenvío de paquetes (PFE) en los dispositivos Juniper Networks Junos OS Evolved PTX10003 Series permite que un atacante ubicado adyacentemente que haya establecido ciertas condiciones previas y conocimiento del…
ModificadaAlta (7.5)0.56%—Juniper Junos13/1/202317/6/2026
Una vulnerabilidad de consumo de recursos no controlado en el procesamiento TCP en el motor de enrutamiento (RE) de Juniper Networks Junos OS permite que un atacante basado en red no autenticado envíe paquetes TCP manipulados destinados al dispositivo, lo que resulta en una fuga de MBUF que finalmente conduce a una…