Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
976 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.38% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Una vulnerabilidad de gestión incorrecta de privilegios en una sesión shell de Juniper Networks Junos OS permite que un atacante autenticado sin privilegios obtenga el control total del sistema. Las versiones afectadas son Juniper Networks Junos OS: 12.1X46 en versiones anteriores a la 12.1X46-D45 en SRX Series;… | |
| Modificada | Alta (7.5) | 2.2% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Un dispositivo Junos con instancias de enrutamiento VPLS configuradas en una o más interfaces podría ser susceptible a una filtración mbuf al procesar un paquete MPLS determinado. Por cada paquete procesado, se filtra aproximadamente 1 mbuf. El número de mbufs depende de la plataforma. El siguiente comando proporciona… | |
| Modificada | Alta (8.8) | 0.60% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Si no se configuran todos los 64 dígitos del nombre de la clave de asociación de conectividad (CNK) o todos los 32 dígitos de la clave de asociación de conectividad (CAK), el resto de dígitos se configurarán automáticamente a 0. Por lo tanto, los dispositivos Juniper configurados con claves MacSec cortas están en… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Junos OS podría haberse visto afectado por la recepción de un BGP UPDATE mal formado que puede conducir al cierre inesperado y reinicio de un demonio de proceso de enrutamiento (rpd). La recepción repetidamente de BGP UPDATE mal formados puede resultar en una condición de denegación de servicio extendida para los… | |
| Modificada | Media (5.9) | 1.5% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Una vulnerabilidad en el demonio de subagente SNMP MIB-II (mib2d) de Junos OS podría permitir que un atacante remoto en red provoque que el proceso mib2d se cierre inesperadamente, lo que resulta en una condición de denegación de servicio (DoS) para el subsistema SNMP. Aunque un cierre inesperado del proceso mib2d… | |
| Modificada | Media (5.9) | 1.6% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | En los dispositivos SRX durante la compilación de políticas IDP, un atacante que envíe paquetes especialmente manipulados podría ser capaz de omitir las reglas de firewall, lo que conduce a una divulgación de información que un atacante podría usar para obtener el control del dispositivo objetivo o de otros… | |
| Modificada | Media (6.5) | 1.9% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Una vulnerabilidad en la característica Network Address Translation - Protocol Translation (NAT-PT) de Junos OS en dispositivos de serie SRX puede permitir que un determinado paquete IPv6 válido cierre inesperadamente el demonio flowd. El cierre inesperado repetido del demonio flowd puede resultar en una condición de… | |
| Modificada | Alta (7.5) | 4.1% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | La recepción de un datagrama CLNP (Connectionless Network Protocol) destinado a la interfaz de un dispositivo Junos OS puede resultar en un cierre inesperado del kernel o conducir a la ejecución remota de código. Los dispositivos solo son vulnerables al datagrama CLNP especialmente manipulado si 'clns-routing' o ES-IS… | |
| Modificada | Crítica (9.8) | 2.1% | — | Juniper Junos Space | 5/4/2018 | 17/6/2026 | El servidor MySQL en Juniper Networks Junos Space, en versiones anteriores a la 13.3R1.8, tiene una cuenta sin especificar con una contraseña embebida. Esto permite que atacantes remotos obtengan información sensible y, consecuentemente, obtengan control administrativo aprovechando el acceso a la base de datos. | |
| Modificada | Media (6.5) | 1.2% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales en Juniper Networks Junos Space Network Management Platform podría permitir que un usuario autenticado recupere archivos del sistema. | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Junos Space se ve afectado por una vulnerabilidad de escalado de privilegios que podría permitir que un atacante local autenticado obtenga privilegios root. | |
| Modificada | Media (5.4) | 0.83% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Junos Space podría permite que un usuario autenticado remoto inyecte script web o HTML, robe datos sensibles y credenciales de una sesión y realice acciones administrativas en el dispositivo de gestión de redes de Junos Space. | |
| Modificada | Media (6.5) | 0.61% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad en Juniper Networks Junos Space Security Director permite a un usuario que no tiene acceso SSH a un dispositivo reutilizar la URL que se había creado para otro usuario para sí tener acceso SSH. Las distribuciones afectadas son todas las versiones de Junos Space Security Director anteriores a la… | |
| Modificada | Media (5.9) | 1.3% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | En los dispositivos Juniper de la serie SRX, las reglas de firewall configuradas para hacer "match" en UUID de aplicación personalizados que empiezan con ceros pueden hacer "match" en todo el tráfico TCP. A causa de este problema, al tráfico que se debería haber bloqueado por otras reglas se le permite fluir a través… | |
| Modificada | Media (6.2) | 0.45% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Se puede permitir un inicio de sesión de root no autenticado tras un reinicio cuando se utiliza un script de commit. Un script de commit permite que un administrador de dispositivos ejecute determinadas instrucciones durante el commit, que está configurado bajo la instancia [system scripts commit] . Determinados… | |
| Modificada | Crítica (9.8) | 2.2% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Un atacante no autenticado en la red capaz de enviar un paquete LLDP manipulado maliciosamente al segmento local (a través de un canal de transmisión de segmentos locales) podría hacer que un dispositivo Junos entre en una condición de comprobación incorrecta de límites, permitiendo que se corrompa la memoria,… | |
| Modificada | Media (5.3) | 0.67% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Una alta tasa de intentos de autenticación VLAN enviados desde un host adyacente en el dominio de difusión local podría provocar que bbe-smgd (BBE subscriber management daemon) utilice una gran cantidad de memoria y provoque una denegación de servicio (DoS). El problema se produjo al intentar procesar un número… | |
| Modificada | Alta (8.8) | 0.72% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Los switches de las series QFX y EX configurados para volcar el tráfico cuando se excede el límite de movimiento de MAC redireccionan tráfico en vez de volcarlo. Esto puede provocar denegaciones de servicio (DoS) u otras condiciones no esperadas. Las distribuciones afectadas son Juniper Networks Junos OS: 14.1X53… | |
| Modificada | Media (6.5) | 1.2% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Una secuencia prolongada de diferentes tipos de tráfico de tránsito normal pueden provocar una condición de denegación de servicio (DoS) a causa de un consumo elevado de recursos de la CPU en el registro de Junos OS y retrasa el subsistema del manipulador de interrupciones de software cuando un comando específico se… | |
| Modificada | Media (6.5) | 0.91% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Un paquete MPLS especialmente manipulado recibido o procesado por el sistema en una interfaz configurada con MPLS almacenará información en la memoria del sistema. En consecuencia, si se accede a esta información almacenada, esto puede resultar en un cierre inesperado del kernel que conduce a una denegación de… | |
| Modificada | Media (5.9) | 1.5% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | En dispositivos de las series SRX y MX con un Service PIC con cualquier ALG habilitado, un paquete de respuesta TCP/IP manipulado procesado por el dispositivo resulta en una corrupción de memoria que provoca que el demonio flowd se cierre de manera inesperada. Los paquetes de respuesta manipulados sostenidos provocan… | |
| Modificada | Crítica (9.8) | 6.3% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Un atacante remoto no autenticado podría ejecutar código explotando un defecto de uso de memoria previamente liberada en versiones antiguas de PHP mediante la inyección de datos manipulados a través de URL PHP específicas en el contexto del proceso J-Web. Las distribuciones afectadas son Juniper Networks Junos OS:… | |
| Modificada | Alta (7.5) | 0.36% | — | Juniper Junos Space | 13/10/2017 | 17/6/2026 | Verificación insuficiente de los certificados de los nodos en Juniper Networks Junos Space puede permitir que un tipo de atacante Man-in-the-Middle (MitM) realice modificaciones no autorizadas a la base de datos Space o añada nodos. Las distribuciones afectadas son: Juniper Networks Junos Space en todas sus versiones… | |
| Modificada | Alta (8.1) | 0.92% | — | Juniper Junos Space | 13/10/2017 | 17/6/2026 | Falta de autenticación y autorización de mensajes de clústeres en Juniper Networks Junos Space podría permitir que un tipo de atacante Man-in-the-Middle (MitM) intercepte, inyecte o interrumpa las operaciones de los clústeres de Junos Space entre dos nodos. Las distribuciones afectadas son: Juniper Networks Junos… | |
| Modificada | Crítica (9.8) | 5.4% | — | Juniper Junos Space | 13/10/2017 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Juniper Networks Junos Space Network Management Platform puede permitir a un atacante remoto no autenticado en la red iniciar sesión como cualquier usuario privilegiado. Este problema solo afecta a Junos Space Network Management Platform 17.1R1 sin Patch v1 y las… |