Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)18%💥 PoCJuniper Junos OS Evolved25/2/202617/6/2026
Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el framework de detección de anomalías On-Box de Juniper Networks Junos OS Evolved en la serie PTX permite a un atacante no autenticado y basado en red ejecutar código como root. El framework de detección de anomalías On-Box solo debería…
AplazadaCrítica (9.8)0.59%—Juniper Mr9600AIJuniper Mx4200AI25/2/202617/6/2026
Debido a la falta de neutralización de elementos especiales, se pueden inyectar comandos del SO a través del handshake de una conexión TLS-SRP, los cuales se ejecutan finalmente como el usuario root. Este problema afecta a MR9600: 1.0.4.205530; MX4200: 1.0.13.210200.
AplazadaCrítica (9.8)0.59%—Juniper Mr9600AIJuniper Mx4200AI25/2/202617/6/2026
Debido a la neutralización inadecuada de elementos especiales, se pueden inyectar sentencias SQL a través del handshake de una conexión TLS-SRP. Esto puede ser utilizado para inyectar credenciales conocidas en la base de datos que pueden ser utilizadas para completar exitosamente el handshake y usar el servicio…
AplazadaAlta (7.3)0.20%—Saltstack SaltAIJuniper JunosAI30/1/202617/6/2026
El módulo de ejecución junos de Salt contenía un uso inseguro de decodificación/carga de YAML. Una carga útil YAML especialmente diseñada, procesada por el módulo junos, podría conducir a la ejecución de código no intencionada bajo el contexto del proceso de Salt.
AplazadaCrítica (9.3)1.6%—Juniper Networks Session Smart RouterAIJuniper Networks Session Smart ConductorAIJuniper Networks WAN Assurance Managed RoutersAI27/1/202617/6/2026
Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en el router Session Smart de Juniper Networks puede permitir a un atacante basado en la red omitir la autenticación y tomar el control administrativo del dispositivo. Este problema afecta al Router Session Smart: Este problema afecta…
AnalizadaAlta (7.1)0.38%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Uso Después de Liberar en el demonio de chasis (chassisd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante basado en red autenticado con bajos privilegios causar una Denegación de Servicio (DoS). Cuando los recolectores de telemetría se suscriben y anulan la suscripción a…
AnalizadaAlta (8.7)0.49%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de valor de retorno no verificado en el módulo DNS de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en la red causar una denegación de servicio (DoS). Si un dispositivo de la serie SRX configurado para el procesamiento de DNS recibe una solicitud DNS…
AnalizadaAlta (8.7)0.41%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de doble liberación en el demonio de procesamiento de flujo (flowd) de Juniper Networks Junos OS en las series SRX y MX permite a un atacante no autenticado y basado en red causar una Denegación de Servicio (DoS). En todas las plataformas de las series SRX y MX, cuando durante el establecimiento de…
AnalizadaAlta (8.7)0.42%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de validación incorrecta de la corrección sintáctica de la entrada en el módulo de filtrado web de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en red causar una denegación de servicio (DoS). Si un dispositivo SRX configurado para filtrado web UTM recibe un…
AnalizadaAlta (8.7)0.32%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de bloqueo incorrecto en el plugin GTP de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado y basado en red causar una denegación de servicio (DoS). Si un dispositivo de la serie SRX recibe un mensaje de solicitud de modificación de portador (Modify Bearer Request) del…
AnalizadaAlta (8.7)0.41%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de inicialización incorrecta de recursos en el Administrador de Dispositivos Internos (IDM) de Juniper Networks Junos OS en modelos EX4000 permite a un atacante no autenticado, basado en red, causar una Denegación de Servicio (DoS). En los modelos EX4000 con 48 puertos (EX4000-48T, EX4000-48P,…
AnalizadaMedia (6.8)0.11%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de condición de carrera (TOCTOU) de tiempo de verificación y tiempo de uso en el método para recopilar estadísticas de firmware Ethernet FPC de Juniper Networks Junos OS en la serie MX10k permite a un atacante local con pocos privilegios que ejecuta el comando CLI 'show system firmware' causar que…
AnalizadaAlta (7.1)0.24%—Juniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de cálculo incorrecto en el demonio del protocolo de control de capa 2 (l2cpd) de Juniper Networks Junos OS Evolved permite a un atacante adyacente a la red no autenticado que alterna la interfaz de gestión detener el aprendizaje de nuevas MAC a través de interfaces conmutadas por etiquetas (LSI)…
AnalizadaAlta (7.1)0.27%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de comprobación incorrecta de condiciones inusuales o excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en plataformas de las series EX4k y QFX5k permite a un atacante no autenticado adyacente a la red que hace fluctuar una interfaz causar la caída del tráfico entre…
AnalizadaAlta (7.1)0.25%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado que controla un vecino IS-IS adyacente enviar un paquete de actualización específico causando una fuga de…
AnalizadaAlta (7.5)0.32%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Use After Free fue identificada en el demonio de autenticación 802.1X (dot1xd) de Juniper Networks Junos OS y Junos OS Evolved que podría permitir a un atacante autenticado y adyacente a la red, alternando un puerto, bloquear el proceso dot1xd, lo que lleva a una denegación de servicio (DoS), o…
AnalizadaAlta (8.2)0.20%—Juniper Junos Space15/1/202617/6/2026
Una vulnerabilidad de Uso de un algoritmo criptográfico roto o arriesgado en el servidor TLS/SSL de Juniper Networks Junos Space permite el uso de cifrados de clave estática (ssl-static-key-ciphers), reduciendo la confidencialidad del tráfico en ruta comunicado a través de la conexión. Estos cifrados tampoco soportan…
AnalizadaAlta (8.7)0.55%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de Manejo Inadecuado de Condiciones Excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie SRX permite a un atacante no autenticado basado en red que envía un paquete ICMP específico a través de un túnel GRE causar que el PFE falle y se reinicie. Cuando…
AnalizadaAlta (8.7)0.41%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de Bucle con Condición de Salida Inalcanzable ('Bucle Infinito') en el gateway de capa de aplicación SIP (ALG) de Juniper Networks Junos OS en las series SRX y MX con MX-SPC3 o MS-MPC permite a un atacante no autenticado basado en red que envía mensajes SIP específicos a través de TCP bloquear el…
AnalizadaAlta (7.1)0.40%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de desbordamiento de búfer basado en pila en el Motor de Reenvío de Paquetes (pfe) de Juniper Networks Junos OS permite a un atacante basado en red, autenticado con privilegios bajos, causar una Denegación de Servicio (DoS). La suscripción a sensores de telemetría a escala provoca la caída de todas…
ModificadaAlta (7.1)0.27%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el procesamiento de paquetes de Juniper Networks Junos OS permite a un atacante no autenticado y adyacente a la red enviar un paquete ICMP específicamente malformado para causar que una FPC se bloquee y se reinicie, lo que resulta en una…
AnalizadaMedia (6.9)0.47%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Comprobación Incorrecta de Condiciones Inusuales o Excepcionales en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado, basado en la red, causar un impacto en la disponibilidad para los dispositivos descendentes.…
ModificadaMedia (6.8)0.15%—Juniper Junos15/1/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el demonio de chasis (chassisd) de Juniper Networks Junos OS en las series MX, SRX y EX permite a un atacante local con privilegios bajos causar una denegación de servicio (DoS). Cuando un usuario ejecuta el comando 'show chassis' con opciones específicamente…
AnalizadaAlta (8.7)0.42%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de lectura excesiva de búfer en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado y basado en red causar una Denegación de Servicio (DoS). Cuando un dispositivo afectado recibe una actualización BGP con un conjunto de…
AnalizadaMedia (6.8)0.13%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el demonio DHCP de Juniper (jdhcpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un usuario local con pocos privilegios escribir en el socket Unix utilizado para gestionar el proceso jdhcpd, lo que resulta en un control…
Orbitaley — Vulnerabilidades