Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

985 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.72%—Juniper Junos10/1/201817/6/2026
Los switches de las series QFX y EX configurados para volcar el tráfico cuando se excede el límite de movimiento de MAC redireccionan tráfico en vez de volcarlo. Esto puede provocar denegaciones de servicio (DoS) u otras condiciones no esperadas. Las distribuciones afectadas son Juniper Networks Junos OS: 14.1X53…
ModificadaMedia (6.5)1.2%—Juniper Junos10/1/201817/6/2026
Una secuencia prolongada de diferentes tipos de tráfico de tránsito normal pueden provocar una condición de denegación de servicio (DoS) a causa de un consumo elevado de recursos de la CPU en el registro de Junos OS y retrasa el subsistema del manipulador de interrupciones de software cuando un comando específico se…
ModificadaMedia (6.5)0.91%—Juniper Junos10/1/201817/6/2026
Un paquete MPLS especialmente manipulado recibido o procesado por el sistema en una interfaz configurada con MPLS almacenará información en la memoria del sistema. En consecuencia, si se accede a esta información almacenada, esto puede resultar en un cierre inesperado del kernel que conduce a una denegación de…
ModificadaMedia (5.9)1.5%—Juniper Junos10/1/201817/6/2026
En dispositivos de las series SRX y MX con un Service PIC con cualquier ALG habilitado, un paquete de respuesta TCP/IP manipulado procesado por el dispositivo resulta en una corrupción de memoria que provoca que el demonio flowd se cierre de manera inesperada. Los paquetes de respuesta manipulados sostenidos provocan…
ModificadaCrítica (9.8)6.3%—Juniper Junos10/1/201817/6/2026
Un atacante remoto no autenticado podría ejecutar código explotando un defecto de uso de memoria previamente liberada en versiones antiguas de PHP mediante la inyección de datos manipulados a través de URL PHP específicas en el contexto del proceso J-Web. Las distribuciones afectadas son Juniper Networks Junos OS:…
ModificadaAlta (7.5)0.36%—Juniper Junos Space13/10/201717/6/2026
Verificación insuficiente de los certificados de los nodos en Juniper Networks Junos Space puede permitir que un tipo de atacante Man-in-the-Middle (MitM) realice modificaciones no autorizadas a la base de datos Space o añada nodos. Las distribuciones afectadas son: Juniper Networks Junos Space en todas sus versiones…
ModificadaAlta (8.1)0.92%—Juniper Junos Space13/10/201717/6/2026
Falta de autenticación y autorización de mensajes de clústeres en Juniper Networks Junos Space podría permitir que un tipo de atacante Man-in-the-Middle (MitM) intercepte, inyecte o interrumpa las operaciones de los clústeres de Junos Space entre dos nodos. Las distribuciones afectadas son: Juniper Networks Junos…
ModificadaCrítica (9.8)5.4%—Juniper Junos Space13/10/201717/6/2026
Una vulnerabilidad de omisión de autenticación en Juniper Networks Junos Space Network Management Platform puede permitir a un atacante remoto no autenticado en la red iniciar sesión como cualquier usuario privilegiado. Este problema solo afecta a Junos Space Network Management Platform 17.1R1 sin Patch v1 y las…
ModificadaMedia (5.3)1.8%—Juniper Junos13/10/201717/6/2026
—
ModificadaAlta (7.4)0.57%—Juniper Junos13/10/201717/6/2026
Juniper Networks Junos OS en dispositivos de la serie SRX no verifica el certificado del servidor HTTPS antes de descargar actualizaciones de antivirus. Esto puede permitir que un atacante Man-in-the-Middle (MitM) inyecte firmas falsas para causar disrupciones de servicio o hacer que el dispositivo no detecte ciertos…
ModificadaAlta (7.5)1.3%—Juniper Junos13/10/201717/6/2026
Cuando Express Path (antes conocido como "service offloading") se configura en Juniper Networks SRX1400, SRX3400, SRX3600, SRX5400, SRX5600, SRX5800 en modo de configuración de clústeres en alta disponibilidad, algunos paquetes multicast podrían causar que el proceso flowd se cierre de manera inesperada, deteniendo o…
ModificadaMedia (5.9)1.5%—Juniper Junos13/10/201717/6/2026
Cuando 'bgp-error-tolerance' feature #xe2;#x80;", que está diseñado para ayudar a mitigar reinicios de sesiones remotas de atributos de ruta mal formados #xe2;#x80, está habilitado, un BGP UPDATE que contenga una serie de atributos transitivos especialmente manipulados podría provocar que el proceso de enrutamiento de…
ModificadaCrítica (9.8)2.5%—Juniper Junos13/10/201717/6/2026
Una vulnerabilidad en el PAM (Pluggable Authentication Module) de Juniper Networks Junos OS podría permitir a un atacante no autenticado en la red que ejecute código arbitrario o cierre de manera inesperada demonios, como telnetd o sshd, que utilicen PAM. Las distribuciones afectadas de Juniper Networks Junos OS son:…
ModificadaAlta (7.5)1.7%—Juniper Junos13/10/201717/6/2026
Un vulnerabilidad en el servicio telnetd en Junos OS permite a un atacante remoto provocar un ataque de denegación de servicio por limitación de memoria o consumo de recursos de CPU. Se encontró el problema durante un análisis de seguridad interno del producto. Las distribuciones afectadas son: Juniper Networks Junos…
ModificadaMedia (5.5)0.31%—Juniper Junos13/10/201717/6/2026
Una vulnerabilidad en un comando de acción de filtro de loopback específico, procesado en un orden lógico específico de operación, en un configuración activa en Juniper Networks Junos OS, permite que un atacante con acceso CLI y la capacidad para iniciar sesiones remotas a la interfaz loopback con la acción definida…
ModificadaAlta (8)1.3%—Juniper Junos Space13/10/201717/6/2026
Una vulnerabilidad de Site Scripting persistente en Juniper Networks Junos Space permite a los usuarios que pueden cambiar determinadas configuraciones implantar código JavaScript o HTML malicioso que se puede utilizar para robar información o realizar acciones como otros usuarios o administradores de Junos Space. Las…
ModificadaMedia (5.9)0.88%—Juniper Junos13/10/201717/6/2026
Si se habilitan las estadísticas extendidas mediante "set chassis extended-statistics", cuando se ejecute cualquier operación que recoja estadísticas de interfaz, incluyendo (pero sin limitarse a) peticiones GET SNMP, el proceso pfem o el FPC podrían cerrarse de manera inesperada y reiniciarse. El cierre inesperado de…
ModificadaMedia (5.9)1.1%—Juniper Junos13/10/201717/6/2026
En dispositivos de la serie SRX, un paquete ICMP manipulado embebido en un túnel NAT64 IPv6 a IPv4 puede provocar que el proceso flowd se cierre de manera inesperada. El cierre inesperado repetido del proceso flowd constituye una condición de denegación de servicio extendida para los dispositivos de la serie SRX. Este…
ModificadaAlta (7.5)1.0%—Juniper Junos13/10/201717/6/2026
Cualquier dispositivo de Juniper Networks de la serie SRX con uno o más ALG (Application Layer Gateways) habilitados puede experimentar un cierre inesperado de flowd cuando el tráfico se procesa por los ALG Sun/MS-RPC. Esta vulnerabilidad en el componente de servicios ALG Sun/MS-RPC de Junos OS permite que un atacante…
ModificadaAlta (7.5)1.0%—Juniper Junos13/10/201717/6/2026
Juniper Networks Junos OS 16.1R1 y distribuciones de servicios basados en la versión 16.1R1 son vulnerables a la recepción de un PDU (Protocol Data Unit) BGP enviado directamente al router, lo que puede provocar que el proceso de enrutamiento de RPD se cierre de manera inesperada y se reinicie. A diferencia de los BGP…
ModificadaAlta (7.5)2.7%—Juniper Junose13/10/201717/6/2026
La recepción de un paquete IPv6 especialmente mal formado y procesado por el router podría provocar que una tarjeta de línea se reinicie: processor exception 0x68616c74 (halt) in task: scheduler. La tarjeta de red se reiniciar y recupera sin la interacción del usuario. Sin embargo, los paquetes específicamente mal…
ModificadaMedia (5.5)0.31%—Juniper Junos13/10/201717/6/2026
Una vulnerabilidad de permisos incorrectos en Juniper Networks Junos OS en vMX podría permitir que usuarios locales sin privilegios en un sistema host tengan acceso de lectura a imágenes vMX o vPFE y obtengan información sensible contenida en ellas como claves criptográficas privadas. Se encontró el problema durante…
ModificadaMedia (6.1)1.0%—Juniper Junos13/10/201717/6/2026
Protección insuficiente contra Cross-Site Scripting (XSS) en el componente J-Web en Juniper Networks Junos OS podría permitir que un usuario remoto no autenticado inyecte scripts web o HTML, robe datos sensibles y credenciales de una sesión J-Web y realice acciones administrativos en el dispositivos Junos. Juniper…
ModificadaAlta (7.8)0.46%—Juniper Junos13/10/201717/6/2026
Se encontraron algunas combinaciones de argumentos y comandos CLI de Junos OS explotables de una manera que permite el acceso no autorizado al sistema operativo. Esto puede permitir que cualquier usuario con permisos para ejecutar estos comandos CLI tenga la capacidad para conseguir privilegios elevados y obtener el…
ModificadaAlta (7.5)2.9%—Juniper Junos13/10/201717/6/2026
Desbordando un router de Juniper Networks que funcione con el sistema operativo Junos OS con tráfico IPv6 especialmente manipulado, todos los recursos disponibles se podrían consumir, provocando que no sea capaz de almacenar la próxima información de salto para el tráfico legítimo. En casos extremos, el tráfico IPv6…
Orbitaley — Vulnerabilidades