Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.32% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero NULL en el motor de reenvío de paquetes (PFE) de Junos OS de Juniper Networks en las series QFX5000 y MX permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). En las series QFX5K y MX, cuando el PFE recibe un paquete VxLAN específico, el… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Falta de Liberación de Memoria después del Tiempo de Vida Efectivo en el kernel de Junos OS de Juniper Networks permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). En todas las plataformas Junos, la cola de la tabla de enrutamiento del núcleo (KRT) puede… | |
| Modificada | Alta (7.5) | 0.78% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Uso de Memoria Previamente Liberada en el proceso de administración de Advanced Forwarding Toolkit (AFT) (aftmand) de Juniper Networks Junos OS permite a un atacante no autenticado en red causar un bloqueo del kernel debido al sondeo intensivo de las estadísticas de la interfaz de Abstracted… | |
| Modificada | Alta (7.5) | 0.83% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el PFE del Sistema Operativo Junos de Juniper Networks en la serie SRX permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). El PFE será bloqueado cuando un tráfico específico sea analizado por la función de búsqueda segura… | |
| Modificada | Alta (7.5) | 0.82% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Falta de Liberación de Memoria después del Tiempo de Vida Efectivo en el subsistema Application Quality of Experience (appqoe) del PFE de Junos OS de la serie SRX de Juniper Networks permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). Al recibir un… | |
| Modificada | Media (5.3) | 0.72% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de liberación inapropiada de memoria antes de eliminar la última referencia en la puerta de enlace de la capa de aplicación (ALG) del protocolo de iniciación de sesiones (SIP) del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado basado en la red causar una Denegación… | |
| Modificada | Media (6.5) | 1.1% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de comparación incorrecta en PFE del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). En la serie QFX5000 y en las plataformas EX4600 y EX4650, el proceso fxpc será bloqueado seguido del reinicio de la FPC al recibir… | |
| Modificada | Media (6.5) | 0.54% | — | Juniper Junos | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de Manejo Inapropiado de Condiciones Excepcionales en dispositivos específicos de la serie PTX, incluidas las series PTX1000, PTX3000 (NextGen), PTX5000, PTX10002-60C, PTX10008 y PTX10016, en Juniper Networks Junos OS permite que un atacante no autenticado basado en MPLS cause una Denegación de… | |
| Modificada | Alta (7.5) | 0.92% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Acceso de Puntero no Inicializado en la SIP ALG de Juniper Networks Junos OS permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). La recepción continuada de estos paquetes específicos causará una condición de denegación de servicio sostenida. En todas las… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos OS EvolvedJuniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Operación en un Recurso después de su Caducidad o Liberación en el Demonio de Protocolo de Enrutamiento (RPD) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado basado en la red con una sesión BGP establecida causar una Denegación de Servicio (DoS). Este problema… | |
| Modificada | Media (6.5) | 0.39% | — | Juniper JunosJuniper Junos OS Evolved | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el Demonio de Protocolo de Enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente y no autenticado con una adyacencia ISIS establecida cause una Denegación de Servicio (DoS). La CPU… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos OS Evolved | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Actualización Inapropiada del Recuento de Referencias en el kernel de Juniper Networks Junos OS Evolved permite a un atacante no autenticado y basado en la red desencadenar un desbordamiento del contador, causando eventualmente una Denegación de Servicio (DoS). Este problema afecta a Juniper… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos OS Evolved | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el demonio packetIO de Juniper Networks Junos OS Evolved en PTX10003, PTX10004 y PTX10008 permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). La recepción continuada de estos paquetes… | |
| Modificada | Media (5.5) | 0.24% | — | Juniper JunosJuniper Junos OS Evolved | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Manejo Inapropiado de Tipos de Datos no Esperados en el Demonio de Protocolo de Enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado localmente con privilegios bajos cause una Denegación de Servicio (DoS). La ejecución continuada de este comando… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en el procesamiento de una avalancha de tráfico ARP específico en Juniper Networks Junos OS en el switch EX4300, enviado desde el dominio de difusión local, puede permitir que un atacante no autenticado adyacente a la red active un tiempo de espera de watchdog de… | |
| Modificada | Alta (7.5) | 0.96% | — | Juniper Paragon Active Assurance Control Center | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en Juniper Networks Paragon Active Assurance Control Center permite a un atacante no autenticado aprovechar una URL diseñada para generar informes en PDF, que pueden contener información de configuración confidencial. En la versión 3.1 de Paragon Active Assurance… | |
| Modificada | Alta (7.8) | 0.23% | — | Juniper Contrail Service Orchestration | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Propiedad Incorrecta en Juniper Networks Contrail Service Orchestration (CSO) permite que un usuario autenticado localmente tenga sus permisos elevados sin autenticación, tomando así el control del sistema local en el que está autenticado. Este problema afecta a: Juniper Networks… | |
| Modificada | Alta (7.5) | 1.5% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Memoria no Controlada conllevando a un desbordamiento del búfer en la región Heap de la memoria en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS permite a un atacante no autenticado basado en la red inundar el dispositivo con tráfico, conllevando a una… | |
| Modificada | Alta (7.8) | 0.29% | — | Juniper Identity Management Service | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Administración de Privilegios Inapropiada en el marco del instalador de Windows usado en Juniper Networks Juniper Identity Management Service (JIMS) permite a un usuario no privilegiado desencadenar una operación de reparación. La ejecución de una operación de reparación, a su vez, desencadenará… | |
| Modificada | Media (6.5) | 0.64% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Debido a una vulnerabilidad de Inicialización Inapropiada en Juniper Networks Junos OS en dispositivos EX4650, los paquetes recibidos en la interfaz de administración (em0), pero que no están destinados al dispositivo, pueden reenviarse incorrectamente a una interfaz de salida, en lugar de descartarse. Este tráfico… | |
| Modificada | Alta (7.5) | 0.97% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad en Juniper Networks Junos OS on SRX Series, permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS) mediante el envío de un paquete fragmentado específico al dispositivo, resultando en un bloqueo del proceso flowd, que es responsable del reenvío de paquetes. La… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos OS Evolved | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en Juniper Networks Junos OS Evolved permite que un atacante no autenticado basado en la red que sea capaz de conectarse a un puerto IPv4 abierto específico, que en las versiones afectadas debería ser inalcanzable de otro modo, cause que la CPU consuma todos los… | |
| Modificada | Media (6.1) | 0.73% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en Juniper Networks Junos OS J-Web permite a un atacante construir una URL que, cuando es visitada por otro usuario, le permite ejecutar comandos con los permisos del objetivo, incluido un administrador. Este problema afecta a: Juniper Networks Junos OS 12.3… | |
| Modificada | Media (5.4) | 0.69% | — | Juniper Junos | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) reflejado en J-Web de Juniper Networks Junos OS permite a un atacante autenticado basado en la red ejecutar scripts maliciosas reflejadas desde J-Web al navegador de la víctima en el contexto de su sesión dentro de J-Web. Esto puede permitir al atacante obtener el… | |
| Modificada | Media (6.8) | 3.4% | — | ISC BindFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+8 | 23/3/2022 | 17/6/2026 | BIND versiones 9.11.0 posteriores a 9.11.36, versiones 9.12.0 posteriores a 9.16.26, versiones 9.17.0 posteriores a 9.18.0, Ediciones Preliminares Soportadas con BIND: versiones .11.4-S1 posteriores a 9.11.36-S1, versiones 9.16.8-S1 posteriores a 9.16.26-S1, también creemos que las versiones de BIND 9 anteriores a las… |