Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 74% | — | Netkit Telnet Project Netkit TelnetFedoraproject FedoraDebian LinuxArista EOS+2 | 6/3/2020 | 17/6/2026 | El archivo utility.c en telnetd en netkit telnet versiones hasta 0.17, permite a atacantes remotos ejecutar código arbitrario por medio de escrituras cortas o datos urgentes, debido a un desbordamiento del búfer que involucra a las funciones netclear y nextitem. | |
| Modificada | Media (6.5) | 0.48% | — | Juniper Junos | 28/2/2020 | 17/6/2026 | Background por lo regular en, el trafico FTP no cifrado, el ALG FTP puede inspeccionar el canal de control no cifrado y abrir sesiones relacionadas para el canal de datos FTP. Estas sesiones relacionadas (gates) son específicas para las IPs de origen y destino y los puertos del cliente y del servidor. La intención del… | |
| Modificada | Media (6.5) | 0.77% | — | Juniper Junos | 28/2/2020 | 17/6/2026 | En las plataformas QFX3500 y QFX3600, el número de bytes recopilados desde la fuente de entropía de RANDOM_INTERRUPT cuando los arranques del dispositivo son insuficientes, conllevando posiblemente a claves SSH débiles o duplicadas o a certificados SSL/TLS auto-firmados. La entropía aumenta después que el sistema ha… | |
| Modificada | Alta (7.1) | 0.94% | — | Juniper Junos | 11/2/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades en el manejo de errores de Juniper Junos J-Web que pueden conllevar a problemas de tipo cross site scripting (XSS) o bloquear el servicio J-Web (DoS). Esto afecta a Juniper Junos OS versiones 12.1X44 anteriores a 12.1X44-D45, versiones 12.1X46 anteriores a 12.1X46-D30, versiones… | |
| Modificada | Alta (7.8) | 0.33% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Juniper Junos OS versión 13.2 anteriores a 13.2R5, versiones 13.2X51, 13.2X52 y versión 13.3 anteriores a 13.3R3, permiten a usuarios locales omitir las restricciones previstas y ejecutar código de Python arbitrario por medio de vectores que involucran el acceso de shell. | |
| Modificada | Media (6.5) | 1.7% | 💥 PoC | Juniper Junos Space | 15/1/2020 | 17/6/2026 | Una vulnerabilidad de Inclusión de Archivo Local en Juniper Networks Junos Space, permite a un atacante visualizar todos los archivos en el destino cuando el dispositivo recibe paquetes HTTP maliciosos. Este problema afecta a: Juniper Networks Junos Space versiones anteriores a 19.4R1. | |
| Modificada | Alta (8.8) | 0.94% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Cuando un dispositivo que utiliza el proceso Dynamic Host Configuration Protocol Daemon (JDHCPD) de Juniper Network en Junos OS o Junos OS Evolved, que es configurado en modo relay, es vulnerable a que un atacante envíe paquetes IPv6 diseñados que luego pueden ejecutar comandos arbitrariamente como root en el… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | La recepción de un paquete MPLS o IPv6 específico en la interfaz frontal principal de un dispositivo MX Series configurado para el servicio Broadband Edge (BBE) puede desencadenar un bloqueo del kernel (vmcore), causando que el dispositivo se reinicie. El problema es específico para el procesamiento de paquetes… | |
| Modificada | Media (6.1) | 0.88% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Una protección insuficiente contra ataques de tipo Cross-Site Scripting (XSS) en J-Web puede permitir potencialmente a un atacante remoto inyectar script web o HTML, secuestrar la sesión J-Web del usuario objetivo y llevar a cabo acciones administrativas en el dispositivo Junos como el usuario objetivo. Este problema… | |
| Modificada | Alta (8.1) | 0.93% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el dispositivo Juniper Networks Junos OS puede permitir a un usuario de J-web autenticado leer archivos con permiso de lectura "world" y eliminar archivos con permiso de escritura "world". Este problema no afecta a los archivos de sistema a los que solo puede acceder el usuario… | |
| Modificada | Alta (8.8) | 0.84% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Cuando un dispositivo que utiliza el proceso Dynamic Host Configuration Protocol Daemon (JDHCPD) de Juniper Network en Junos OS o Junos OS Evolved, que es configurado en modo relay, es vulnerable a que un atacante envíe paquetes IPv4 diseñados que luego pueden ejecutar comandos arbitrariamente como root en el… | |
| Modificada | Media (5.3) | 0.85% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | En dispositivos EX4300, EX4600, QFX3500 y QFX5100 Series, una vulnerabilidad en el componente IP firewall filter puede causar un fallo en la evaluación de ciertos paquetes del filtro de firewall. Este problema solo afecta la evaluación del filtro de firewall de ciertos paquetes destinados al dispositivo Routing Engine… | |
| Modificada | Alta (8.6) | 1.4% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Los paquetes específicos de IPv6 enviados por parte de clientes procesados por el Routing Engine (RE) son manejados inapropiadamente. Estos paquetes IPv6 están diseñados para ser bloqueados por el RE bloquee desde la salida del RE. En cambio, el RE permite que estos paquetes específicos de IPv6 salgan del RE, en cuyo… | |
| Modificada | Alta (8.8) | 0.79% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Cuando un dispositivo que utiliza el proceso Dynamic Host Configuration Protocol Daemon (JDHCPD) de Juniper Network en Junos OS o Junos OS Evolved, que está configurado en modo relay, es vulnerable a que un atacante envíe paquetes IPv4 diseñados que pueden tomar el control remotamente de la ejecución del código del… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | Ciertos tipos de paquetes Path Computation Element Protocol (PCEP) malformados cuando son recibidos y procesados por un dispositivo Juniper Networks Junos OS que sirve como un Path Computation Client (PCC) en un entorno PCEP utilizando el proceso path computational element protocol daemon (pccd) de Juniper permite a… | |
| Modificada | Media (6.5) | 1.2% | — | Juniper Junos | 15/1/2020 | 17/6/2026 | En un escenario Point-to-Multipoint (P2MP) Label Switched Path (LSP), una vulnerabilidad de consumo de recursos no controlada en el Routing Protocol Daemon (RPD) en Juniper Networks Junos OS permite que una petición SNMP específica active un bucle infinito causando a una CPU en uso una alta condición de Denegación de… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad en el proceso srxpfe en los dispositivos de la Serie SRX con Protocol Independent Multicast (PIM) habilitado, puede conllevar al bloqueo del proceso srxpfe y un reinicio de FPC durante el procesamiento de mensajes (PIM). La recepción sostenida de estos paquetes puede conllevar a una condición de… | |
| Modificada | Media (5.5) | 0.36% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad de salto de ruta en los dispositivos de las series NFX150 y QFX10K, EX9200, MX y PTX con el Next-Generation Routing Engine (NG-RE), permite a un usuario autenticado local leer archivos confidenciales del sistema. Este problema solo afecta a las series NFX150 y QFX10K, EX9200, MX y PTX con el… | |
| Modificada | Alta (7.1) | 0.29% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Las claves PKI exportadas utilizando el comando "run request security pki key-pair export" en el Junos OS pueden tener permisos de archivo no seguros. Esto puede permitir que otro usuario sobre el dispositivo con sistema operativo Junos con acceso de shell pueda leerlos. Este problema afecta a: Juniper Networks Junos… | |
| Modificada | Alta (7.8) | 0.18% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Veriexec es un subsistema de integridad de archivos basado en el kernel en el sistema operativo Junos que asegura que solo puedan ser ejecutados los archivos binarios autorizados. Debido a un fallo en versiones específicas del sistema operativo Junos, que afecta a plataformas específicas de la Serie EX, el subsistema… | |
| Modificada | Alta (8.8) | 0.40% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una debilidad de Validación de Entrada Inapropiada permite a un atacante local malicioso elevar sus permisos para tomar el control de otras partes de la plataforma NFX a las que no debería poder acceder y ejecutar comandos fuera de su alcance de control autorizado. Esto conlleva al atacante a tomar el control de todo… | |
| Modificada | Media (5.5) | 0.23% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | En EX4600, QFX5100 Series, NFX Series, QFX10K Series, QFX5110, QFX5200 Series, QFX5110, QFX5200, QFX10K Series, vSRX, SRX1500, SRX4000 Series, vSRX, SRX1500, SRX4000, QFX5110, QFX5200, QFX10K Series, cuando el usuario utiliza el puerto de administración de la consola para autenticar, las credenciales usadas durante la… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | El proceso flowd SRX, responsable del reenvío de paquetes, puede bloquearse y reiniciarse cuando se procesan paquetes de multidifusión específicos. Mediante el envío de manera continua de los paquetes de multidifusión específicos, un atacante puede bloquear repetidamente el proceso flowd causando una Denegación de… | |
| Modificada | Media (6.5) | 0.53% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | La recepción de un paquete específico IPv6 de enlace local destinado al RE puede hacer que el sistema se bloquee y reinicie (vmcore). Mediante el envío de manera continua de un paquete IPv6 especialmente diseñado, un atacante puede bloquear repetidamente el sistema y provocar una Denegación de Servicio (DoS)… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una debilidad de valor de retorno de estado inesperado en el Next-Generation Multicast VPN (NG-mVPN) de Juniper Networks Junos OS, permite al atacante causar una condición de denegación de servicio (DoS) y centrar el proceso del demonio del protocolo de enrutamiento (rpd) cuando un paquete IPv4 malformado específico… |