Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 6.4% | 💥 Exploit | JqueryOracle Peoplesoft Enterprise PeopletoolsNetapp Active IQ Unified ManagerNetapp Cloud Backup+3 | 19/5/2020 | 17/6/2026 | jquery versiones anteriores a 1.9.0, permite ataques de tipo Cross-site Scripting por medio del método de carga. El método de carga presenta un fallo al reconocer y eliminar las etiquetas HTML "(script)" que contienen un carácter de espacio en blanco, es decir: "(/script )", lo cual resulta en que la lógica de script… | |
| Analizada | Crítica (9.8) | 4.8% | ⚠ Explotación activa | Juniper Junos | 4/5/2020 | 17/6/2026 | Una vulnerabilidad en el servicio HTTP/HTTPS usado por J-Web, Web Authentication, Dynamic-VPN (DVPN), Firewall Authentication Pass-Through con Web-Redirect, y Zero Touch Provisioning (ZTP), permite a un atacante no autenticado realizar la inclusión local de archivos (LFI) o un Salto de Ruta. Al usar esta… | |
| Modificada | Alta (8.6) | 1.1% | — | Juniper JunosJuniper Junos OS Evolved | 15/4/2020 | 17/6/2026 | En determinadas condiciones, la recepción de un mensaje específico de UPDATE de BGP puede causar que los dispositivos Juniper Networks Junos OS y Junos OS Evolved anuncien un mensaje de UPDATE de BGP no válido a otros peers, causando que los otros peers finalicen la sesión de BGP establecida, creando una condición de… | |
| Modificada | Media (6.5) | 0.53% | — | Juniper Junos | 9/4/2020 | 17/6/2026 | Debido a una nueva funcionalidad de proxy NDP para los nodos leaf de EVPN introducidos en Junos OS versión 17.4, los paquetes NDPv6 diseñados podrían transitar un dispositivo Junos configurado como una Broadband Network Gateway (BNG) y llegar al nodo leaf de EVPN, causando una entrada de dirección MAC obsoleta. Esto… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Cuando un atacante envía un paquete diseñado específico de Ethernet Operation, Administration, and Maintenance (Ethernet OAM) hacia un dispositivo objetivo, puede manejar inapropiadamente los datos malformados entrantes y presentar un fallo al sanear estos datos entrantes, resultando en una condición de… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper JunosJuniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | El FPC (Flexible PIC Concentrator) de Juniper Networks Junos OS y Junos OS Evolved puede reiniciarse después de procesar un paquete IPv4 específico. Solo los paquetes destinados al dispositivo en sí, que alcanzan con éxito el RE por medio del filtrado del plano de borde y control existente, podrían ser capaz de causar… | |
| Modificada | Media (6.5) | 0.83% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad en el dispositivo Juniper Networks SRX Series configurado como un dispositivo Junos OS Enforcer puede permitir a un usuario acceder a recursos de la red que no están permitidos mediante una política de UAC. Este problema puede presentarse cuando el rango de direcciones IP configuradas en el Infranet… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | En los dispositivos High-End SRX Series, en configuraciones específicas y cuando se presentan eventos de red específicos o acciones del operador, puede ocurrir un SPC que reciba tráfico multidifusión genuino. Posteriormente, todos los FPC en un chasis pueden reiniciarse causando una Denegación de Servicio. Este… | |
| Modificada | Media (5.5) | 0.22% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en dispositivos Juniper Networks Junos OS configurados con Routing Engines (RE) duales (RE), Virtual Chassis (VC) o clúster de alta disponibilidad puede permitir que un usuario autenticado local poco privilegiado y acceso al shell lleve a cabo modificaciones de la… | |
| Modificada | Media (5.9) | 0.68% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de condición de carrera en los dispositivos Juniper Network Junos OS puede causar que el proceso de routing protocol daemon (RPD) se bloquee y reinicie mientras procesa un mensaje BGP NOTIFICATION. Este problema afecta a Juniper Networks Junos OS: versiones 16.1 anteriores a 16.1R7-S6; versiones… | |
| Modificada | Media (5.3) | 1.3% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Juniper Networks Junos OS usa la subred 128.0.0.0/2 para las comunicaciones internas entre RE y PFE. Se detectó que los paquetes que utilizan estas direcciones IP pueden salir de un switch EX4300 y filtrar información de configuración tal como heartbeats, versiones del kernel, etc. hacia la Internet, conllevando una… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad en Juniper Networks Junos OS en dispositivos vMX y MX150, puede permitir a un atacante causar una Denegación de Servicio (DoS) mediante el envío de paquetes específicos que requieren un procesamiento especial en un microcódigo que la caché de flujo no puede manejar, generando que el demonio de… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Una vulnerabilidad en Juniper Networks Junos OS Evolved, puede permitir a un atacante causar una Denegación de servicio (DoS) mediante el envío de una alta tasa de paquetes específicos hacia el dispositivo, resultando en un bloqueo del proceso pfemand. El proceso pfemand es responsable del reenvío de paquetes en el… | |
| Modificada | Media (6.5) | 0.81% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | El uso de la memoria del kernel representado como "temp" por medio de “show system virtual-memory” puede incrementar constantemente cuando el Integrated Routing and Bridging (IRB) es configurado con múltiples interfaces físicas subyacentes y flaps de una interfaz. Esta pérdida de memoria puede afectar la ejecución de… | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Un usuario local autenticado con shell puede obtener los valores de las contraseñas de inicio de sesión del hash y los secretos compartidos por medio de archivos de configuración objmon sin procesar. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.1R1. | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Un usuario local autenticado con shell puede visualizar información de configuración confidencial por medio del archivo de configuración ev.ops. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.2R1. | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Un usuario local autenticado con shell puede obtener los valores de las contraseñas de inicio de sesión del hash y los secretos compartidos por medio de EvoSharedObjStore. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.1R1. | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Un usuario local autenticado con shell puede obtener los valores de las contraseñas de inicio de sesión del hash por medio de trazas del configd. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.3R1. | |
| Modificada | Media (5.5) | 0.32% | — | Juniper Junos OS Evolved | 8/4/2020 | 17/6/2026 | Un usuario autenticado local con shell puede obtener los valores de las contraseñas de inicio de sesión del hash por medio del registro configd streamer. Este problema afecta a todas las versiones de Junos OS Evolved anteriores a 19.3R1. | |
| Modificada | Media (6.7) | 0.32% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Juniper Networks QFX10K Series, EX9200 Series, MX Series, y PTX Series con Next-Generation Routing Engine (NG-RE), permite a un usuario autenticado local con privilegios elevados acceder al host WRL subyacente. Este problema solo afecta a QFX10K Series con NG-RE, EX9200… | |
| Modificada | Media (6.8) | 0.36% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | En Juniper Networks EX y QFX Series, una vulnerabilidad de omisión de autenticación puede permitir a un usuario conectado al puerto de la consola iniciar sesión como root sin ninguna contraseña. Este problema solo puede presentarse en determinados escenarios: • En el primer reinicio después de realizar el… | |
| Modificada | Alta (7.5) | 1.6% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Este problema se presenta en los dispositivos Juniper Networks Junos OS que no admiten Advanced Forwarding Interface (AFI) / Advanced Forwarding Toolkit (AFT). Los dispositivos que usan AFI y AFT no son explotables para este problema. Una inicialización incorrecta de la memoria en la arquitectura de reenvío de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | La configuración de fábrica para instalaciones de vMX, tal como es entregado, incluye credenciales predeterminadas para la cuenta root. Sin una modificación apropiada de estas credenciales predeterminadas por el administrador, un atacante podría explotar estas credenciales y acceder a la instancia de vMX sin… | |
| Modificada | Crítica (10) | 1.4% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Uso de Credenciales Embebidas en la NFX250 Series para la instancia vSRX Virtual Network Function (VNF), que permite a un atacante tomar el control de la instancia vSRX VNF si posee la capacidad de acceder a un servicio administrativo (por ejemplo, SSH) en la VNF, localmente o por… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 8/4/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de BGP FlowSpec puede causar que un dispositivo Juniper Networks Junos OS finalice una sesión de BGP establecida al recibir un aviso específico de BGP FlowSpec. El mensaje de BGP NOTIFICATION que finaliza una sesión BGP establecida es enviado al dispositivo peer que… |