Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 18% | 💥 PoC | Juniper Junos OS Evolved | 25/2/2026 | 17/6/2026 | Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el framework de detección de anomalías On-Box de Juniper Networks Junos OS Evolved en la serie PTX permite a un atacante no autenticado y basado en red ejecutar código como root. El framework de detección de anomalías On-Box solo debería… | |
| Aplazada | Crítica (9.8) | 0.59% | — | Juniper Mr9600AIJuniper Mx4200AI | 25/2/2026 | 17/6/2026 | Debido a la falta de neutralización de elementos especiales, se pueden inyectar comandos del SO a través del handshake de una conexión TLS-SRP, los cuales se ejecutan finalmente como el usuario root. Este problema afecta a MR9600: 1.0.4.205530; MX4200: 1.0.13.210200. | |
| Aplazada | Crítica (9.8) | 0.59% | — | Juniper Mr9600AIJuniper Mx4200AI | 25/2/2026 | 17/6/2026 | Debido a la neutralización inadecuada de elementos especiales, se pueden inyectar sentencias SQL a través del handshake de una conexión TLS-SRP. Esto puede ser utilizado para inyectar credenciales conocidas en la base de datos que pueden ser utilizadas para completar exitosamente el handshake y usar el servicio… | |
| Aplazada | Alta (7.3) | 0.20% | — | Saltstack SaltAIJuniper JunosAI | 30/1/2026 | 17/6/2026 | El módulo de ejecución junos de Salt contenía un uso inseguro de decodificación/carga de YAML. Una carga útil YAML especialmente diseñada, procesada por el módulo junos, podría conducir a la ejecución de código no intencionada bajo el contexto del proceso de Salt. | |
| Aplazada | Crítica (9.3) | 1.6% | — | Juniper Networks Session Smart RouterAIJuniper Networks Session Smart ConductorAIJuniper Networks WAN Assurance Managed RoutersAI | 27/1/2026 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en el router Session Smart de Juniper Networks puede permitir a un atacante basado en la red omitir la autenticación y tomar el control administrativo del dispositivo. Este problema afecta al Router Session Smart: Este problema afecta… | |
| Analizada | Alta (7.1) | 0.38% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Uso Después de Liberar en el demonio de chasis (chassisd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante basado en red autenticado con bajos privilegios causar una Denegación de Servicio (DoS). Cuando los recolectores de telemetría se suscriben y anulan la suscripción a… | |
| Analizada | Alta (8.7) | 0.49% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de valor de retorno no verificado en el módulo DNS de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en la red causar una denegación de servicio (DoS). Si un dispositivo de la serie SRX configurado para el procesamiento de DNS recibe una solicitud DNS… | |
| Analizada | Alta (8.7) | 0.41% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de doble liberación en el demonio de procesamiento de flujo (flowd) de Juniper Networks Junos OS en las series SRX y MX permite a un atacante no autenticado y basado en red causar una Denegación de Servicio (DoS). En todas las plataformas de las series SRX y MX, cuando durante el establecimiento de… | |
| Analizada | Alta (8.7) | 0.42% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de validación incorrecta de la corrección sintáctica de la entrada en el módulo de filtrado web de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en red causar una denegación de servicio (DoS). Si un dispositivo SRX configurado para filtrado web UTM recibe un… | |
| Analizada | Alta (8.7) | 0.32% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de bloqueo incorrecto en el plugin GTP de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en red causar una denegación de servicio (DoS). Si un dispositivo de la serie SRX recibe un mensaje de solicitud de modificación de portador (Modify Bearer Request) del… | |
| Analizada | Alta (8.7) | 0.41% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de inicialización incorrecta de recursos en el Administrador de Dispositivos Internos (IDM) de Juniper Networks Junos OS en modelos EX4000 permite a un atacante no autenticado, basado en red, causar una Denegación de Servicio (DoS). En los modelos EX4000 con 48 puertos (EX4000-48T, EX4000-48P,… | |
| Analizada | Media (6.8) | 0.11% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de condición de carrera (TOCTOU) de tiempo de verificación y tiempo de uso en el método para recopilar estadísticas de firmware Ethernet FPC de Juniper Networks Junos OS en la serie MX10k permite a un atacante local con pocos privilegios que ejecuta el comando CLI 'show system firmware' causar que… | |
| Analizada | Alta (7.1) | 0.24% | — | Juniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de cálculo incorrecto en el demonio del protocolo de control de capa 2 (l2cpd) de Juniper Networks Junos OS Evolved permite a un atacante adyacente a la red no autenticado que alterna la interfaz de gestión detener el aprendizaje de nuevas MAC a través de interfaces conmutadas por etiquetas (LSI)… | |
| Analizada | Alta (7.1) | 0.27% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de comprobación incorrecta de condiciones inusuales o excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en plataformas de las series EX4k y QFX5k permite a un atacante no autenticado adyacente a la red que hace fluctuar una interfaz causar la caída del tráfico entre… | |
| Analizada | Alta (7.1) | 0.25% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado que controla un vecino IS-IS adyacente enviar un paquete de actualización específico causando una fuga de… | |
| Analizada | Alta (7.5) | 0.32% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Use After Free fue identificada en el demonio de autenticación 802.1X (dot1xd) de Juniper Networks Junos OS y Junos OS Evolved que podría permitir a un atacante autenticado y adyacente a la red, alternando un puerto, bloquear el proceso dot1xd, lo que lleva a una denegación de servicio (DoS), o… | |
| Analizada | Alta (8.2) | 0.20% | — | Juniper Junos Space | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Uso de un algoritmo criptográfico roto o arriesgado en el servidor TLS/SSL de Juniper Networks Junos Space permite el uso de cifrados de clave estática (ssl-static-key-ciphers), reduciendo la confidencialidad del tráfico en ruta comunicado a través de la conexión. Estos cifrados tampoco soportan… | |
| Analizada | Alta (8.7) | 0.55% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Manejo Inadecuado de Condiciones Excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado basado en red que envía un paquete ICMP específico a través de un túnel GRE causar que el PFE falle y se reinicie. Cuando… | |
| Analizada | Alta (8.7) | 0.41% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Bucle con Condición de Salida Inalcanzable ('Bucle Infinito') en el gateway de capa de aplicación SIP (ALG) de Juniper Networks Junos OS en las series SRX y MX con MX-SPC3 o MS-MPC permite a un atacante no autenticado basado en red que envía mensajes SIP específicos a través de TCP bloquear el… | |
| Analizada | Alta (7.1) | 0.40% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila en el Motor de Reenvío de Paquetes (pfe) de Juniper Networks Junos OS permite a un atacante basado en red, autenticado con privilegios bajos, causar una Denegación de Servicio (DoS). La suscripción a sensores de telemetría a escala provoca la caída de todas… | |
| Modificada | Alta (7.1) | 0.27% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el procesamiento de paquetes de Juniper Networks Junos OS permite a un atacante no autenticado y adyacente a la red enviar un paquete ICMP específicamente malformado para causar que una FPC se bloquee y se reinicie, lo que resulta en una… | |
| Analizada | Media (6.9) | 0.47% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Comprobación Incorrecta de Condiciones Inusuales o Excepcionales en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado, basado en la red, causar un impacto en la disponibilidad para los dispositivos descendentes.… | |
| Modificada | Media (6.8) | 0.15% | — | Juniper Junos | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero nulo en el demonio de chasis (chassisd) de Juniper Networks Junos OS en las series MX, SRX y EX permite a un atacante local con privilegios bajos causar una denegación de servicio (DoS). Cuando un usuario ejecuta el comando 'show chassis' con opciones específicamente… | |
| Analizada | Alta (8.7) | 0.42% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de lectura excesiva de búfer en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado y basado en red causar una Denegación de Servicio (DoS). Cuando un dispositivo afectado recibe una actualización BGP con un conjunto de… | |
| Analizada | Media (6.8) | 0.13% | — | Juniper JunosJuniper Junos OS Evolved | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el demonio DHCP de Juniper (jdhcpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un usuario local con pocos privilegios escribir en el socket Unix utilizado para gestionar el proceso jdhcpd, lo que resulta en un control… |