Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
976 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 0.79% | — | Juniper Junos | 16/10/2020 | 17/6/2026 | Cuando el filtrado de DNS está habilitado en Juniper Networks Junos MX Series con una de las siguientes tarjetas MS-PIC, MS-MIC o MS-MPC, un flujo entrante de paquetes procesados ??por el proceso Multiservices PIC Management Daemon (mspmand), responsable de administrar "URL Filtering service" puede bloquearse y causar… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 16/10/2020 | 17/6/2026 | En los dispositivos SRX Series, una vulnerabilidad en el key-management-daemon (kmd) de Juniper Networks Junos OS permite a un atacante falsificar paquetes dirigidos a peers IPSec antes de que se establezca una security association (SA), lo que causa un fallo en la configuración del Canal IPSec. La recepción… | |
| Modificada | Alta (8.8) | 1.1% | — | Juniper Junos | 16/10/2020 | 17/6/2026 | El servicio Relay-Agent de DHCPv6, parte del demonio jdhcpd de Juniper Enhanced enviado con Juniper Networks Junos OS presenta una vulnerabilidad de Comprobación de Entrada Inapropiada que resultará en una condición de Denegación de Servicio (DoS) cuando un cliente DHCPv6 envía un mensaje DHPCv6 específico que permite… | |
| Modificada | Media (5.3) | 1.0% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | Cuando un dispositivo que ejecuta Juniper Networks Junos OS con tarjetas de línea MPC7, MPC8 o MPC9 instaladas y el sistema está configurado para el reensamblado de IP en línea, utilizado por L2TP, MAP-E, GRE e IPIP, el motor de reenvío de paquetes (PFE) cambiará a deshabilitado al recibir paquetes grandes que… | |
| Modificada | Crítica (9.8) | 2.2% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | En Juniper Networks SRX Series con el servicio de redireccionamiento ICAP (Internet Content Adaptation Protocol) habilitado, el procesamiento de un mensaje HTTP malformado puede conllevar a un procesamiento Continuado de Denegación de Servicio (DoS) o Ejecución de Código Remota (RCE) de este mensaje HTTP malformado… | |
| Modificada | Alta (7.5) | 1.6% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | En los dispositivos de Juniper Networks Junos OS, un flujo de paquetes TCP enviados al Routing Engine (RE) puede causar un filtrado de mbuf que puede conllevar a un bloqueo del Flexible PIC Concentrator (FPC) o el sistema se bloquea y reinicia (vmcore). Este problema puede ser desencadenado mediante IPv4 o IPv6 y solo… | |
| Modificada | Media (6.5) | 0.45% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | En la serie Juniper Networks MX, la recepción de un flujo de tramas específicas de Capa 2 puede causar una pérdida de memoria resultando en que el motor de reenvío de paquetes (PFE) en la tarjeta de línea se bloquee y reinicie, causando una interrupción del tráfico. Al enviar continuamente este flujo de trama… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | En Juniper Networks Junos MX Series con la tarjeta de servicio configurada, la recepción de un flujo de paquetes específicos puede bloquear el componente MS-PIC en MS-MIC o MS-MPC. Al enviar continuamente estos paquetes específicos, un atacante puede derribar de forma repetida MS-PIC en MS-MIC/MS-MPC causando una… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | Cuando un dispositivo que ejecuta Juniper Networks Junos OS con tarjetas de línea MPC7, MPC8 o MPC9 instaladas y el sistema está configurado para el reensamblado de IP en línea, utilizado por L2TP, MAP-E, GRE e IPIP, el motor de reenvío de paquetes (PFE) cambiará a deshabilitado al recibir fragmentos pequeños que… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper JunosJuniper Junos OS Evolved | 17/7/2020 | 17/6/2026 | En los dispositivos Juniper Networks Junos OS y Junos OS Evolved, el procesamiento de un paquete BGP específico puede provocar el bloqueo y reinicio del demonio de proceso de enrutamiento (RPD). Este problema puede ocurrir incluso antes de que se establezca la sesión de BGP con el par. La recepción repetida de este… | |
| Modificada | Crítica (9.8) | 2.6% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | En Juniper Networks SRX Series con el servicio de redireccionamiento ICAP (Internet Content Adaptation Protocol) habilitado, una vulnerabilidad doble liberación puede conllevar a una Denegación de Servicio (DoS) o Ejecución de Código Remota (RCE) debido al procesamiento de un mensaje HTTP específico. El procesamiento… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper JunosJuniper Junos OS Evolved | 17/7/2020 | 17/6/2026 | En los dispositivos Juniper Networks Junos OS y Junos OS Evolved, el procesamiento de un UPDATE específica para un peer EBGP puede conllevar a un bloqueo y reinicio del demonio del proceso de enrutamiento (RPD). Este problema se produce solo cuando el dispositivo está recibiendo y procesando la BGP UPDATE para un peer… | |
| Modificada | Alta (8.3) | 0.63% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | Cuando el filtrado de DNS está habilitado en Juniper Networks Junos MX Series con una de las siguientes tarjetas MS-PIC, MS-MIC o MS-MPC, un flujo entrante de paquetes procesados ??por el proceso Multiservices PIC Management Daemon (mspmand), responsable de administrar "URL Filtering service", puede bloquearse y… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper JunosJuniper Junos OS Evolved | 17/7/2020 | 17/6/2026 | En los dispositivos Juniper Networks Junos OS y Junos OS Evolved, la recepción de un paquete específico de BGP UPDATE causa que un contador interno sea incrementado incorrectamente, lo que con el tiempo puede conllevar al bloqueo y reinicio del proceso de protocolos de enrutamiento (RPD). Este problema afecta a la… | |
| Modificada | Media (5.5) | 0.34% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | La ejecución de los comandos de la CLI "show ospf interface extensive" o "show ospf interface detail" en un dispositivo Juniper Networks que ejecuta Junos OS puede causar que el proceso de protocolos de enrutamiento (RPD) se bloquee y reinicie si la autenticación de la interfaz OSPF es configurada, conllevando a una… | |
| Modificada | Media (6.5) | 0.38% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera en la implementación de Juniper Networks Junos OS LLDP, permite a un atacante causar que LLDP se bloquee conllevando a una Denegación de Servicio (DoS). Este problema ocurre cuando paquetes LLDP diseñados son recibidos por el dispositivo desde un dispositivo adyacente.… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos | 17/7/2020 | 17/6/2026 | El uso inapropiado de una comprobación del framework cuando paquetes BGP genuinos entrantes se procesan dentro del demonio (proceso de protocolos de enrutamiento) de Juniper Networks RPD permite a un atacante bloquear el RPD, causando una condición de Denegación de Servicio (DoS). Este framework requiere que estos… | |
| Modificada | Media (6.1) | 6.4% | 💥 Exploit | JqueryOracle Peoplesoft Enterprise PeopletoolsNetapp Active IQ Unified ManagerNetapp Cloud Backup+3 | 19/5/2020 | 17/6/2026 | jquery versiones anteriores a 1.9.0, permite ataques de tipo Cross-site Scripting por medio del método de carga. El método de carga presenta un fallo al reconocer y eliminar las etiquetas HTML "(script)" que contienen un carácter de espacio en blanco, es decir: "(/script )", lo cual resulta en que la lógica de script… | |
| Analizada | Crítica (9.8) | 4.8% | ⚠ Explotación activa | Juniper Junos | 4/5/2020 | 17/6/2026 | Una vulnerabilidad en el servicio HTTP/HTTPS usado por J-Web, Web Authentication, Dynamic-VPN (DVPN), Firewall Authentication Pass-Through con Web-Redirect, y Zero Touch Provisioning (ZTP), permite a un atacante no autenticado realizar la inclusión local de archivos (LFI) o un Salto de Ruta. Al usar esta… | |
| Modificada | Alta (8.6) | 1.1% | — | Juniper JunosJuniper Junos OS Evolved | 15/4/2020 | 17/6/2026 | En determinadas condiciones, la recepción de un mensaje específico de UPDATE de BGP puede causar que los dispositivos Juniper Networks Junos OS y Junos OS Evolved anuncien un mensaje de UPDATE de BGP no válido a otros peers, causando que los otros peers finalicen la sesión de BGP establecida, creando una condición de… | |
| Modificada | Media (6.5) | 0.53% | — | Juniper Junos | 9/4/2020 | 17/6/2026 | Debido a una nueva funcionalidad de proxy NDP para los nodos leaf de EVPN introducidos en Junos OS versión 17.4, los paquetes NDPv6 diseñados podrían transitar un dispositivo Junos configurado como una Broadband Network Gateway (BNG) y llegar al nodo leaf de EVPN, causando una entrada de dirección MAC obsoleta. Esto… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Cuando un atacante envía un paquete diseñado específico de Ethernet Operation, Administration, and Maintenance (Ethernet OAM) hacia un dispositivo objetivo, puede manejar inapropiadamente los datos malformados entrantes y presentar un fallo al sanear estos datos entrantes, resultando en una condición de… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper JunosJuniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | El FPC (Flexible PIC Concentrator) de Juniper Networks Junos OS y Junos OS Evolved puede reiniciarse después de procesar un paquete IPv4 específico. Solo los paquetes destinados al dispositivo en sí, que alcanzan con éxito el RE por medio del filtrado del plano de borde y control existente, podrían ser capaz de causar… | |
| Modificada | Media (6.5) | 0.83% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad en el dispositivo Juniper Networks SRX Series configurado como un dispositivo Junos OS Enforcer puede permitir a un usuario acceder a recursos de la red que no están permitidos mediante una política de UAC. Este problema puede presentarse cuando el rango de direcciones IP configuradas en el Infranet… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | En los dispositivos High-End SRX Series, en configuraciones específicas y cuando se presentan eventos de red específicos o acciones del operador, puede ocurrir un SPC que reciba tráfico multidifusión genuino. Posteriormente, todos los FPC en un chasis pueden reiniciarse causando una Denegación de Servicio. Este… |