Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | En la serie MX, cuando el ALG SIP está habilitado, la recepción de un paquete SIP malformado puede bloquear el componente MS-PIC en MS-MIC o MS-MPC. Mediante el envío de manera continua de un paquete SIP diseñado, un atacante puede derribar repetidamente MS-PIC sobre MS-MIC/MS-MPC causando una Denegación de Servicio… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | En los dispositivos de la Serie SRX5000, si se configura "set security zones security-zone (zone) tcp-rst", el proceso flowd puede bloquearse cuando un paquete TCP específico es recibido por el dispositivo y desencadena una nueva sesión. El proceso se reinicia automáticamente. Sin embargo, la recepción de un flujo… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Cuando un MX Series Broadband Remote Access Server es configurado como una Broadband Network Gateway (BNG) con DHCPv6 habilitado, jdhcpd podría bloquearse cuando se recibe un mensaje de respuesta DHCP específico en una interfaz de suscriptor. El demonio se reinicia automáticamente sin intervención, pero la recepción… | |
| Modificada | Alta (8.8) | 1.1% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad de fijación de sesión en J-Web en Junos OS puede permitir a un atacante utilizar técnicas de ingeniería social para arreglar y secuestrar una sesión web de administradores de J-Web y potencialmente conseguir acceso administrativo al dispositivo. Este problema afecta a: Juniper Networks Junos OS… | |
| Modificada | Alta (7.8) | 0.36% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | El demonio de administración (MGD) es responsable de todas las operaciones de configuración y gestión en el sistema operativo Junos. La CLI de Junos se comunica con MGD por medio de un socket de dominio unix interno y se le otorga un permiso especial para abrir este socket de modo protegido. Debido a una configuración… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | El proceso flowd, responsable de reenviar el tráfico en las puertas de enlace de servicios de la Serie SRX, puede bloquearse y reiniciarse cuando se procesan paquetes IP de tránsito específico por medio de un túnel IPSec. El procesamiento continuo de estos paquetes puede resultar en una condición de denegación de… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad de pérdida de memoria en Juniper Networks Junos OS, permite a un atacante causar una Denegación de Servicio (DoS) al dispositivo mediante el envío de comandos específicos desde un host BGP similar y que esos estados de BGP sean entregados al dispositivo vulnerable. Este problema afecta: Juniper… | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad en el subsistema Veriexec de Juniper Networks Junos OS, permite a un atacante comprometer completamente el sistema host. Un usuario autenticado local puede elevar los privilegios para conseguir el control total del sistema, incluso si se le niega específicamente el acceso para realizar determinadas… | |
| Modificada | Alta (7.8) | 0.38% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una debilidad de autorización inapropiada en Juniper Networks Junos OS, permite a un atacante autenticado local omitir los controles de seguridad regulares para acceder a la aplicación Junos Device Manager (JDM) y tomar el control del sistema. Este problema afecta a: Juniper Networks Junos OS versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Este problema solo afecta a dispositivos con tres (3) o más MPC10 instalados en un único chasis con OSPF habilitado y configurado en el dispositivo. Una debilidad de Grupo de Recursos Insuficiente permite a un atacante causar que los estados Open Shortest Path First (OSPF) del dispositivo hagan la transición a Down,… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad en el servicio de procesamiento de paquetes ALG SIP de Juniper Networks Junos OS, permite a un atacante causar una Denegación de servicio (DoS) al dispositivo mediante el envío de tipos específicos de tráfico SIP válido hacia el dispositivo. En este caso, el proceso flowd se bloquea y genera un… | |
| Modificada | Alta (7.4) | 0.59% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una debilidad de Comprobación de Certificado Inapropiada en el cliente de actualización de firma de SRX Series Application Identification (app-id) de Juniper Networks Junos OS, permite a un atacante realizar ataques de tipo Man-in-the-Middle (MitM) que pueden comprometer la integridad y confidencialidad del… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | La funcionalidad proxy SSL en dispositivos SRX no puede manejar una limitación de recursos de hardware que puede ser explotada por servidores SSL/TLS remotos para bloquear el demonio flowd. Los bloqueos repetidos del demonio flowd pueden resultar en una condición de denegación de servicio extendida. Para que se… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Bajo determinadas condiciones de tráfico pesado, el proceso srxpfe puede bloquearse y provocar una denegación de servicio para el dispositivo SRX1500. Los bloqueos repetidos de srxpfe pueden resultar en una condición de denegación de servicio extendida. El dispositivo SRX puede no reenviar el tráfico cuando se… | |
| Modificada | Alta (8.8) | 1.6% | — | Juniper Junos | 9/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) persistente en la interfaz J-Web de Junos OS puede permitir a atacantes remotos no autenticados realizar acciones administrativas en el dispositivo Junos. Un explotación con éxito requiere que un administrador de Junos realice primero determinadas acciones de… | |
| Modificada | Alta (7.8) | 0.59% | 💥 PoC | Juniper JunosDebian Linux | 11/7/2019 | 17/6/2026 | La validación insuficiente de las variables de entorno en el cliente telnet suministrado en Junos OS puede conducir a desbordamientos de búfer basados ??en pila, que pueden explotarse para evitar las restricciones de veriexec en Junos OS. Un desbordamiento basado en la pila está presente en el manejo de variables de… | |
| Modificada | Alta (7.5) | 1.8% | — | Juniper Junos | 11/7/2019 | 17/6/2026 | El proceso srxpfe puede bloquearse en los gateways de servicios de la serie SRX cuando el módulo UTM procesa un paquete HTTP fragmentado específico. El paquete es malinterpretado como un paquete TCP regular lo que causa que el procesador se bloquee. Este problema afecta a todas las plataformas de la serie SRX que… | |
| Modificada | Alta (7.5) | 1.5% | — | Juniper Junos | 11/7/2019 | 17/6/2026 | En los dispositivos Junos con el modo auxiliar de reinicio amigable BGP habilitado o el mecanismo de reinicio amigable BGP habilitado, una secuencia determinada de reinicio de la sesión BGP en un peer remoto que tenga habilitado el mecanismo de reinicio elegante puede causar que el proceso routing protocol daemon… | |
| Modificada | Media (5.8) | 0.97% | — | Juniper Junos | 11/7/2019 | 17/6/2026 | En los interruptores de la serie EX4300 con la optimización TCAM habilitada, el tráfico de multidifusión entrante se contrasta con una regla implícita del filtro loopback primero, puesto que tiene alta prioridad. Esta regla se destina para las direcciones de multidifusión reservadas 224.0.0.x, pero contrasta… | |
| Modificada | Media (6.5) | 0.66% | — | Juniper Junos | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el demonio pfe-chassisd Chassis Manager (CMLC) en Junos OS de Juniper Networks, permite a un atacante causar una denegación de servicio (DoS) en el dispositivo EX4300 cuando paquetes de difusión válidos específicos crean una condición de tormenta de difusión cuando se recibieron en la interfaz… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Alta (7.5) | 1.6% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | La recepción de un paquete específico en la interfaz de administración fuera de banda fxp0 puede hacer que el sistema se bloquee y se reinicie (vmcore). Mediante el envío continuo de un paquete especialmente creado a la interfaz fxp0, un atacante puede bloquear repetitivamente el proceso rpd y provocar una denegación… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | En entornos MPLS, la recepción de un paquete SNMP específico puede provocar que el proceso rpd (Routing Protocol Daemon) se cierre inesperadamente y se reinicie. Al enviar de forma continuada un paquete SNMP especialmente diseñado, un atacante puede bloquear repetidamente el proceso RPD causando una denegación de… | |
| Modificada | Alta (8.6) | 0.87% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | En los dispositivos de la serie EX4300-MP con cualquier filtro lo0 aplicado, el tráfico de la red de tránsito puede alcanzar el plano de control por medio de la interfaz de bucle invertido (lo0). El dispositivo puede no reenviar dicho tráfico. Este problema afecta a Juniper Networks Junos OS versión 18.2 y versiones… | |
| Modificada | Crítica (9.1) | 1.9% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | En Junos OS, rpcbind sólo debería estar escuchando el puerto 111 en la instancia de enrutamiento interno (IRI). Los paquetes externos destinados al puerto 111 deben ser eliminados. Debido a una vulnerabilidad de fuga de información, las respuestas se generaban a partir de la dirección de origen de la interfaz de… |