Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Valor de Retorno no Comprobado a puntero NULL en Packet Forwarding Engine (PFE) de Junos OS de Juniper Networks permite que un atacante no autenticado y basado en la red cause una Denegación de Servicio (DoS). En la serie SRX, si el filtrado de contenidos mejorado (CF) y el… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado cause una denegación de servicio. Si otro enrutador genera más de un LSA OSPFv3 válido específico, rpd será… | |
| Modificada | Alta (8.4) | 0.73% | — | Juniper Paragon Active Assurance Control Center | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting"), un ataque de tipo XSS almacenado (o persistente), en las páginas web del Control Center Controller de Juniper Networks Paragon Active Assurance (anteriormente Netrounds) permite a un atacante… | |
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada del tipo de entrada especificado en el demonio de protocolo de enrutamiento (rpd) del Juniper Networks Junos OS permite a un atacante causar una pérdida de memoria en el RPD conllevando a una Denegación de Servicio (DoS). Esta pérdida de memoria sólo es producida cuando… | |
| Modificada | Media (5.3) | 0.61% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de condiciones inusuales o excepcionales en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS Evolved on ACX7000 Series permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS) parcial. Al recibir un tráfico de tránsito IPv6… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | En los escenarios VxLAN de los dispositivos de las series EX4300-MP, EX4600 y QFX5000, una vulnerabilidad de asignación de memoria no controlada en Packet Forwarding Engine (PFE) del Juniper Networks Junos OS permite que un atacante no autenticado y situado en una zona adyacente que envíe paquetes específicos cause… | |
| Modificada | Media (5.9) | 0.48% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera de Tiempo de comprobación Tiempo de Uso (TOCTOU) en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado con una sesión BGP establecida causar una Denegación de Servicio (DoS). En un escenario de… | |
| Modificada | Media (6.5) | 0.31% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de comprobación o administración inapropiada de condiciones excepcionales en el procesamiento de un TLV OSPF malformado en Juniper Networks Junos OS y Junos OS Evolved permite a un atacante adyacente no autenticado causar que el proceso del demonio de administración de paquetes periódicos (PPMD)… | |
| Modificada | Alta (7.5) | 0.82% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | En los dispositivos de la serie QFX10000 que usan el Juniper Networks Junos OS cuando están configurados como nodos de salto penúltimo (PHP) de tránsito con interfaces de grupo de agregación de enlaces (LAG), una comprobación inapropiada del índice, la posición o el desplazamiento especificados en la debilidad de la… | |
| Modificada | Media (5.9) | 0.48% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera de Tiempo de Comprobación Tiempo de Uso (TOCTOU) en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS, Junos OS Evolved permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). Cuando es recibida una ruta de flujo… | |
| Modificada | Media (5.9) | 0.61% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Debido a una administración inapropiada de un tipo de datos inesperado en el procesamiento de rutas EVPN en Juniper Networks Junos OS y Junos OS Evolved, un atacante que tenga el control directo de un cliente BGP conectado a un reflector de rutas, o por medio de un ataque de tipo machine in the middle (MITM), puede… | |
| Modificada | Alta (7.5) | 0.44% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | En los dispositivos de la serie SRX, una comprobación inadecuada de condiciones inusuales o excepcionales cuando se utiliza la reinscripción automática del Protocolo de gestión de certificados versión 2 (CMPv2), permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS) al… | |
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de asignación de recursos ilimitada en los recursos FPC de Juniper Networks Junos OS Evolved on PTX Series permite a un atacante no privilegiado causar una Denegación de Servicio (DoS). El sondeo continuo de la tabla SNMP jnxCosQstatTable causa que el FPC se quede sin espacio GUID, causando una… | |
| Modificada | Media (5.9) | 0.46% | — | Juniper JunosJuniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de Uso de Memoria Previamente Liberada en el Routing Protocol Daemon (rdp) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). Cuando es producido un flap de sesión BGP, puede producirse un Uso de Memoria… | |
| Modificada | Alta (7.5) | 0.67% | — | Juniper Junos | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada del índice, la posición o el desplazamiento especificados en la entrada en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). En las series SRX5000 con SPC3, SRX4000 y… | |
| Modificada | Alta (7.5) | 0.76% | — | Juniper Junos OS Evolved | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de la Corrección Sintáctica de la entrada en el kernel de Juniper Networks Junos OS Evolved on PTX series permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). Cuando un paquete TCP entrante destinado al dispositivo está… | |
| Modificada | Crítica (9.8) | 100% | 💥 Exploit | Apache Commons TextNetapp BluexpJuniper Security Threat Response Manager | 13/10/2022 | 17/6/2026 | Apache Commons Text lleva a cabo una interpolación de variables, permitiendo que las propiedades sean evaluadas y expandidas dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" es usado para localizar una instancia de org.apache.commons.text.lookup.StringLookup que lleva a cabo… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Project Juniper | 1/8/2022 | 17/6/2026 | Juniper es una biblioteca de servidor GraphQL para Rust. Las versiones afectadas de Juniper son vulnerables a una recursividad no controlada resultando en un bloqueo del programa. Este problema ha sido abordado en versión 0.15.10. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizar deberán… | |
| Modificada | Alta (7.8) | 0.22% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales en el administrador de descargas del Sistema Operativo Junos de Juniper Networks en las series SRX y EX permite a un atacante autenticado localmente con bajos privilegios tomar el control total del dispositivo. Uno de los aspectos de esta… | |
| Modificada | Media (6.5) | 0.34% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). El problema es causado por los paquetes MLD… | |
| Modificada | Media (4.3) | 0.30% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial a un Actor no Autorizado en el PFE del Sistema Operativo Junos de Juniper Networks en las series PTX y QFX10k permite a un atacante adyacente no autenticado acceder a información confidencial. Los dispositivos de las series PTX1000 y PTX10000, y de las… | |
| Modificada | Media (5.5) | 0.63% | — | Juniper JunosJuniper Junos OS Evolved | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de falta de liberación del Descriptor de Archivo o del Manejador después del Tiempo de Vida Efectivo en el Módulo de Autenticación Conectable (PAM) de Junos OS y Junos OS Evolved de Juniper Networks permite a un atacante autenticado localmente con privilegios bajos causar una Denegación de Servicio… | |
| Modificada | Media (6.5) | 0.32% | — | Juniper JunosJuniper Junos OS Evolved | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante adyacente causar un fallo del PFE y, por tanto, una Denegación de Servicio (DoS). Un PFE será bloqueado y reiniciará después de recibir un paquete… | |
| Modificada | Media (5.9) | 0.72% | — | Juniper JunosJuniper Junos OS Evolved | 20/7/2022 | 17/6/2026 | Una vulnerabilidad en el manejo de valores no definidos en el proceso del demonio del protocolo de enrutamiento (RPD) de Juniper Networks Junos OS y Junos OS Evolved puede permitir a un atacante no autenticado basado en la red bloquear el proceso RPD enviando una actualización BGP específica mientras el sistema está… | |
| Modificada | Alta (7.5) | 0.82% | — | Juniper Junos OS Evolved | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Recursos sin Límites o Estrangulamiento en el Motor de Reenvío de Paquetes (PFE) de Juniper Networks Junos OS Evolved permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). En todas las plataformas Junos Evolved, los protocolos de recepción de… |