Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.93% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación inapropiada de Condiciones Inusuales o Excepcionales en el procesamiento de paquetes IPv6 específicos en determinados dispositivos de la serie EX puede conllevar a un agotamiento de la memoria DMA causando una denegación de servicio (DoS). Con el tiempo, una explotación de esta… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de Índice, Posición o Desplazamiento Especificado en la Entrada en el demonio DHCP de Juniper (jdhcpd) del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado causar un bloqueo de jdhcpd y por lo tanto una Denegación de Servicio… | |
| Modificada | Alta (7.5) | 0.95% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria en el demonio de procesamiento de flujos (flowd) del Sistema Operativo Junos de Juniper Networks en las series MX y SRX permite a un atacante no autenticado conectado a la red causar un bloqueo de flowd y, por tanto, una denegación de… | |
| Modificada | Alta (7.5) | 0.96% | — | Juniper JunosJuniper Junos OS Evolved | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de liberación de memoria ilegal en el demonio snmpd de Juniper Networks Junos OS, Junos OS Evolved permite a un atacante detener el demonio snmpd causando una denegación de servicio (DoS) sostenida al servicio hasta que sea reiniciada manualmente. Este problema afecta a cualquier versión de SNMP:… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de la corrección sintáctica de la entrada en el demonio DHCP de Juniper (jdhcpd) del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado que envíe un paquete DHCP malformado causar un bloqueo de jdhcpd y, por tanto, una denegación de… | |
| Modificada | Alta (7.5) | 0.69% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de bloqueo inapropiado en el SIP ALG de Juniper Networks Junos OS en las series MX y SRX permite a un atacante no autenticado en red causar un bloqueo del demonio de procesamiento de flujos (flowd) y, por tanto, una denegación de servicio (DoS). La recepción continuada de estos paquetes específicos… | |
| Modificada | Alta (7.5) | 0.93% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes IPv6 entrantes en el Sistema Operativo Junos de Juniper Networks en los conmutadores de la serie QFX5000 y EX4600 puede causar que no sea liberada la memoria, conllevando a una pérdida de memoria DMA de paquetes y una eventual condición de denegación de servicio… | |
| Modificada | Alta (7.5) | 0.59% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de Falta de Liberación de Memoria Después del Tiempo de Vida Efectivo en el demonio de infraestructura de clave pública (pkid) del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado en red causar una denegación de servicio (DoS). En un escenario en el que es usada la… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper JunosJuniper Junos OS Evolved | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de Falta de Liberación de Memoria Después del Tiempo de Vida Efectivo en el demonio de protocolos de control de capa 2 (l2cpd) de Junos OS y Junos OS Evolved de Juniper Networks permite a un atacante adyacente no autenticado causar una pérdida de memoria. Una explotación continuada puede conllevar… | |
| Modificada | Alta (7.5) | 0.93% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de Condiciones Inusuales o Excepcionales en el Motor de Reenvío de Paquetes (PFE) de Juniper Networks Junos OS permite a un atacante no autenticado conectado a la red causar una Denegación de Servicio (DoS) mediante el envío de paquetes específicos a través de VXLAN que… | |
| Modificada | Alta (7.5) | 0.93% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de Falta de Liberación de Recursos Después del Tiempo de Vida Efectivo en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado en red causar una denegación de servicio (DoS) mediante el envío de paquetes específicos a través de… | |
| Modificada | Media (5.9) | 0.83% | — | Juniper JunosJuniper Junos OS Evolved | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de inicialización inapropiada en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante que envía paquetes específicos en determinados órdenes y en momentos específicos forzar a OSPFv3 a entrar inesperadamente en el modo graceful-restart… | |
| Modificada | Media (6.5) | 0.39% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada del Tipo de Entrada especificado en el kernel del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado desencadenar una vulnerabilidad de Falta de Liberación de Memoria Después del Tiempo de Vida Efectivo. Una explotación continuada… | |
| Modificada | Crítica (9.8) | 0.67% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en la clasificación del tráfico en el Sistema Operativo Junos de Juniper Networks en las Puertas de Enlace de Servicios de la serie SRX puede permitir a un atacante omitir las reglas de inspección profunda de paquetes de Juniper (JDPI) y acceder a redes o recursos no autorizados, cuando está… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de la cantidad especificada en la entrada en el demonio del protocolo de enrutamiento (rpd) del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado conectado a la red causar un bloqueo del rdp y, por tanto, una denegación de servicio (DoS). Si… | |
| Modificada | Media (5.3) | 0.70% | — | Juniper Junos OS Evolved | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de inicialización inapropiada en Juniper Networks Junos OS Evolved puede causar que una operación de confirmación para deshabilitar el servicio telnet no tenga el efecto esperado, lo que hace que el servicio telnet siga habilitado. Cuando no está previsto que funcione en el dispositivo, un… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el demonio DHCP de Juniper (jdhcpd) del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado causar un bloqueo de jdhcpd y, por tanto, una denegación de servicio (DoS). Si un dispositivo está configurado como servidor… | |
| Modificada | Alta (7.8) | 0.24% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de generación de mensajes de error que contienen información confidencial en la CLI de Juniper Networks Junos OS permite a un atacante autenticado localmente con bajos privilegios elevarlos al nivel de cualquier otro usuario conectado por medio de J-Web en ese momento, lo que podría conllevar a un… | |
| Modificada | Alta (7.5) | 0.97% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de consumo no controlado de recursos en el kernel del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado basado en la red causar una carga del 100% de la CPU y que el dispositivo deje de responder mediante el envío de una avalancha de tráfico al puerto ethernet de… | |
| Modificada | Media (6.5) | 0.36% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de condición de error no comprobada en el demonio de gestión de suscriptores (smgd) del sistema operativo Junos de Juniper Networks permite que un atacante adyacente no autenticado provoque un bloqueo y, por tanto, una denegación de servicio (DoS). En un entorno de gestión de suscriptores/borde de… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad NETISR network queue del kernel del Sistema Operativo Junos de Juniper Networks permite a un atacante causar una denegación de servicio (DoS) mediante el envío de paquetes genuinos diseñados a un dispositivo. Durante un ataque, la CPU del demonio del protocolo de enrutamiento… | |
| Modificada | Crítica (9.3) | 0.66% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en la clasificación del tráfico en el Sistema Operativo Junos de Juniper Networks en las Puertas de Enlace de Servicios de la serie SRX puede permitir a un atacante omitir las reglas de inspección profunda de paquetes de Juniper (JDPI) y acceder a redes o recursos no autorizados, cuando se habilita… | |
| Modificada | Alta (7.4) | 0.55% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una debilidad de comprobación de certificados inapropiada en el Sistema Operativo Junos de Juniper Networks permite a un atacante llevar a cabo ataques de tipo Person-in-the-Middle (PitM) cuando es obtenida una secuencia de comandos del sistema desde una fuente remota en una URL HTTPS especificada, que puede… | |
| Modificada | Media (6.5) | 0.37% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | Una vulnerabilidad de consumo no controlado de recursos en el manejo de eventos de cambio de estado de vecinos IPv6 en Juniper Networks Junos OS permite a un atacante adyacente causar una pérdida de memoria en el concentrador PIC flexible (FPC) de un router ACX5448. El aleteo continuo de un vecino IPv6 con una… | |
| Modificada | Media (6.8) | 0.24% | — | Juniper Junos | 19/1/2022 | 17/6/2026 | En un escenario de Junos Fusion, una vulnerabilidad de control externo de datos de estado críticos en la máquina de estado de control del dispositivo satélite (SD) del Sistema Operativo Junos de Juniper Networks permite a un atacante que sea capaz de realizar cambios físicos en el cableado del dispositivo causar una… |