Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.30% | — | Juniper Junos | 13/1/2023 | 17/6/2026 | Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el kernel de Juniper Networks Junos OS permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En un escenario MPLS, los paquetes específicos destinados a una interfaz de enrutamiento y puente integrados… | |
| Modificada | Alta (7.5) | 0.62% | — | Juniper Junos | 13/1/2023 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de tipos de datos inesperados en el manejo de llamadas SIP en Juniper Networks Junos OS en plataformas de las series SRX y MX permite a un atacante causar una pérdida de memoria que conduce a una denegación de servicios (DoS). Este problema ocurre en todas las plataformas de la… | |
| Modificada | Alta (7.5) | 0.62% | — | Juniper JunosJuniper Junos OS Evolved | 13/1/2023 | 17/6/2026 | Una vulnerabilidad de comprobación inadecuada de condiciones inusuales o excepcionales en el procesamiento de rutas BGP de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante provocar la caída del Routing PRotocol Daemon (RPD) al enviar una ruta BGP con un siguiente salto no válido, lo que genera una… | |
| Modificada | Alta (7.5) | 0.62% | — | Juniper Junos | 13/1/2023 | 17/6/2026 | Una vulnerabilidad en la gestión de colas Class-of-Service (CoS) en Juniper Networks Junos OS en los dispositivos de la serie ACX2K permite que un atacante basado en red no autenticado provoque una denegación de servicio (DoS). Paquetes específicos se enrutan incorrectamente a una cola utilizada para otro tráfico de… | |
| Modificada | Alta (7.5) | 0.68% | — | Juniper JunosJuniper Junos OS Evolved | 22/12/2022 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante basado en red no autenticado provoque una Denegación de Servicio (DoS). Si se recibe un mensaje de actualización de BGP a través de una sesión BGP establecida… | |
| Modificada | Alta (7.8) | 0.16% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | En los dispositivos cSRX Series, los problemas de permisos de software en el sistema de archivos del contenedor y los archivos almacenados, combinados con el almacenamiento de contraseñas en un formato recuperable en Junos OS de Juniper Networks, permiten a un atacante local poco privilegiado elevar sus permisos para… | |
| Modificada | Media (6.5) | 0.31% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Control Inapropiado de un Recurso Mediante su Vida Útil en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). En un escenario EVPN-MPLS, si la MAC es aprendida localmente en una… | |
| Modificada | Media (6.5) | 0.46% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Control Inapropiado de un Recurso Mediante su Vida Útil en Packet Forwarding Engine (PFE) de Junos OS de Juniper Networks en la serie MX permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). Cuando se presenta un movimiento continuo de mac, una corrupción de… | |
| Modificada | Alta (7.3) | 0.19% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Permisos Incorrecta en el procesamiento de shell de Juniper Networks Junos OS Evolved permite a un usuario local poco privilegiado modificar el contenido de un archivo de configuración, lo que podría causar que otro usuario ejecutara comandos arbitrarios en el contexto de la sesión… | |
| Modificada | Alta (7.5) | 0.62% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el procesamiento de segmentos TCP de entrada de Juniper Networks Junos OS Evolved permite a un atacante no autenticado basado en la red enviar un segmento TCP diseñado al dispositivo, desencadenando un pánico del núcleo, conllevando a una condición de… | |
| Modificada | Alta (8.8) | 0.69% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Inclusión de Archivos Locales (LFI) de PHP en el componente J-Web del Juniper Networks Junos OS puede permitir a un atacante autenticado poco privilegiado ejecutar un archivo PHP no confiable. Al encadenar esta vulnerabilidad con otras no especificadas, y al omitir los requisitos de ataque… | |
| Modificada | Media (4.3) | 0.68% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta en el componente J-Web de Juniper Networks Junos OS permite a un atacante autenticado descargar archivos arbitrarios en el dispositivo saltándose las comprobaciones de comprobación integradas en Junos OS. El atacante no debería poder ejecutar el archivo debido a las comprobaciones… | |
| Modificada | Media (5.3) | 0.54% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de inyección de XPath en el componente J-Web del Juniper Networks Junos OS permite a un atacante no autenticado que envíe un POST diseñado llegue al canal XPath, lo que puede permitir el encadenamiento con otras vulnerabilidades no especificadas, conllevando a una pérdida parcial de… | |
| Modificada | Media (4.3) | 0.48% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de inyección de XPath debida a una comprobación de entrada inapropiada en el componente J-Web del Juniper Networks Junos OS permite a un atacante autenticado añadir un comando XPath al flujo de XPath, lo que puede permitir el encadenamiento con otras vulnerabilidades no especificadas, conllevando a… | |
| Modificada | Media (6.1) | 2.8% | 💥 Exploit | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en el componente J-Web del Juniper Networks Junos OS permite a un atacante no autenticado ejecute scripts maliciosos reflejados desde J-Web al navegador de la víctima en el contexto de su sesión dentro de J-Web. Este problema afecta a todas las versiones de Junos… | |
| Modificada | Crítica (9.8) | 1.2% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el componente J-Web del Juniper Networks Junos OS puede permitir a un atacante no autenticado acceda a los datos sin la autorización adecuada. usando una petición POST diseñada, puede producirse una deserialización que podría conllevar a un acceso no… | |
| Modificada | Media (5.5) | 0.20% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Recursos sin Límites o Estrangulamiento y una Falta de Liberación de Memoria Después del Tiempo de Vida Efectivo en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante poco privilegiado autenticado localmente causar una… | |
| Modificada | Alta (8.8) | 0.18% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de ejecución con privilegios innecesarios en Management Daemon (mgd) de Juniper Networks Junos OS Evolved permite a un atacante autenticado localmente con privilegios bajos escalar sus privilegios en el dispositivo y potencialmente en sistemas remotos. Esta vulnerabilidad permite a un atacante… | |
| Modificada | Media (6.5) | 0.29% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). Cuando un mensaje RESV entrante… | |
| Modificada | Media (6.5) | 0.44% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en el kernel del Juniper Networks Junos OS permite a un atacante no autenticado y basado en la red causar un impacto en la Confidencialidad o la Integridad. Una vulnerabilidad en el procesamiento de TCP-AO permitirá que un peer BGP o LDP no configurado con autenticación… | |
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de acceso de puntero no inicializado en SIP Application Layer Gateway (ALG) de Juniper Networks Junos OS en las series SRX y MX permite a un atacante no autenticado y basado en la red causar una Denegación de Servicio (DoS). Cuando son recibidos determinados paquetes SIP válidos, el ALG es bloqueado… | |
| Modificada | Alta (7.5) | 0.64% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en Packet Forwarding Engine (PFE) del Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado, basado en la red, causar una Denegación de Servicio (DoS). Un bloqueo del PFE es producido cuando es recibido un… | |
| Modificada | Media (5.5) | 0.18% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Preservación Inapropiada de la Coherencia entre Representaciones Independientes del Estado Compartido en Packet Forwarding Engine (PFE) del Juniper Networks Junos OS permite a un atacante autenticado localmente poco privilegiado causar una Denegación de Servicio (DoS). Si el dispositivo está muy… | |
| Modificada | Media (5.5) | 0.18% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Valor de Retorno a Puntero NULL no Comprobada en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante autenticado localmente con bajos privilegios causar una Denegación de Servicio (DoS). En el escenario de Inter funcionamiento de… | |
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero NULL en Packet Forwarding Engine del Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). En la serie SRX, si es habilitado el Filtrado de Contenido Mejorado (CF) de la Administración… |