Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

976 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.7%—Juniper Junos17/7/201717/6/2026
La función Integrated User Firewall (UserFW) fue introducida en Junos OS versión 12.1X47-D10 en los dispositivos de la serie SRX de Juniper para proporcionar una integración sencilla de los perfiles de usuario en la parte superior de las políticas de firewall existentes. Como parte de una revisión de seguridad interna…
ModificadaAlta (8.1)0.57%—Juniper Junos17/7/201717/6/2026
La función MACsec en Juniper Networks Junos OS versión 15.1X49 anterior a 15.1X49-D100 en la serie SRX300, no informa de errores cuando un enlace seguro no se puede establecer. Vuelve a un enlace sin cifrar. Esto puede suceder cuando el MACsec se configura en los puertos que no son capaces del MACsec o cuando un…
ModificadaAlta (8.8)0.36%—Juniper Junos17/7/201717/6/2026
Una vulnerabilidad de autenticación insuficiente en plataformas donde las instancias de Junos OS se ejecutan en un entorno virtualizado, puede permitir que los usuarios sin privilegios de la instancia de Junos OS alcanzar acceso al entorno operativo del host y, por lo tanto, escalar los privilegios. Las versiones…
ModificadaAlta (7.5)1.3%—Juniper Junos17/7/201717/6/2026
La recepción de un mensaje BGP OPEN malformado puede causar que el proceso routing protocol daemon (rpd) se bloquee y reinicie. Mediante el envío continuo de mensajes BGP OPEN especialmente creados, un atacante puede bloquear repetidamente el proceso rpd causando una denegación de servicio prolongada. Ningún otro…
ModificadaAlta (7.5)1.6%—Juniper Junos17/7/201717/6/2026
En todos los dispositivos de las series vSRX y SRX, cuando es configurado el relé DHCP o DHCP, un paquete especialmente creado puede causar que el proceso flowd bloquee, detenga o interrumpa el tráfico de fluir por medio de los dispositivos. Los bloqueos repetidos del proceso flowd pueden constituir una condición de…
ModificadaMedia (5.3)0.88%—Juniper Junos17/7/201717/6/2026
Cuando el dispositivo está configurado para realizar el bloqueo de la cuenta con un período de tiempo definido, cualquier usuario no autenticado que intente iniciar sesión como root con una contraseña incorrecta puede desencadenar un bloqueo de la cuenta root. Cuando un dispositivo de la serie SRX está en modo clúster…
ModificadaAlta (7.8)0.44%—Juniper Junos17/7/201717/6/2026
Una vulnerabilidad de inyección XML en la CLI de Junos OS puede permitir que un usuario autenticado localmente eleve privilegios y ejecute comandos arbitrarios como el usuario root. Este problema se detectó durante las pruebas internas de seguridad del producto. Las versiones afectadas son Juniper Networks Junos OS…
ModificadaAlta (7.8)0.43%—Juniper Junos17/7/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la CLI de Junos OS puede permitir que un usuario autenticado local con privilegios de solo lectura y acceso a la CLI de Junos ejecute código con privilegios root. Las versiones afectadas son Juniper Networks Junos OS: versión 14.1X53 y versiones anteriores a 14.1X53-D46…
ModificadaCrítica (9.8)1.8%—Juniper Junos17/7/201717/6/2026
Una configuración de dispositivo específica puede resultar en una condición de fallo de confirmación. Cuando esto ocurre, un usuario inicia sesión sin ser solicitada una contraseña mientras intenta iniciar sesión por medio de la consola, ssh, ftp, telnet o su, etc., Este problema se basa en una condición previa de…
ModificadaMedia (5.3)1.3%—Juniper Junos Space30/5/201717/6/2026
En Junos Space anterior a versión 16.1R1 de Juniper Networks, un atacante remoto no autenticado con acceso de red al dispositivo Junos Space puede crear fácilmente una condición de denegación de servicio.
ModificadaMedia (5.3)1.2%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad de omisión de firewall en el firewall basado en el host Junos Space anterior a versión 16.1R1 de Juniper Networks, puede permitir ciertos paquetes especialmente diseñados, lo que representa un riesgo de integridad de la red.
ModificadaMedia (5.9)0.79%—Juniper Junos Space30/5/201717/6/2026
En Junos Space anterior a versión 16.1R1 de Juniper Networks, cuando la autenticación basada en certificados está habilitada para el clúster de Junos Space, algunos servicios web restringidos son accesibles por medio de la red. Esto representa un riesgo de filtrado de información.
ModificadaMedia (6.5)1.2%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad de inyección de tipo XML External Entity en Junos Space anterior a versión 16.1R1 de Juniper Networks, puede permitir a un usuario autenticado leer archivos arbitrarios en el dispositivo.
ModificadaMedia (6.1)0.85%—Juniper Junos Space30/5/201717/6/2026
Una vulnerabilidad XSS de tipo reflejado en la interfaz de administración de Junos Space de Juniper Networks en versiones anteriores a 16.1R1, puede permitir a atacantes remotos robar información confidencial o realizar ciertas acciones administrativas en Junos Space.
ModificadaAlta (8.8)1.6%—Juniper Junos Space30/5/201717/6/2026
En versiones de Juniper Networks Junos Space anteriores a 16.1R1, debido a una insuficiente verificación de autorización, los usuarios de sólo lectura de la interfaz web de gestión de Junos Space, pueden ejecutar código en el dispositivo.
ModificadaAlta (8.8)1.1%—Juniper Junos Space30/5/201717/6/2026
En versiones de Juniper Networks Junos Space anteriores a 16.1R1, debido a una insuficiente verificación de autorización, los usuarios de sólo lectura en la interfaz web de gestión de Junos Space, pueden crear usuarios privilegiados, lo que permite la escalada de privilegios.
ModificadaAlta (7.5)1.8%—Juniper Junos30/5/201717/6/2026
Los dispositivos QFX3500, QFX3600, QFX5100, QFX5200, EX4300 y EX4600 de Juniper Networks que ejecutan Junos OS 14.1X53 anteriores a 14.1X53-D40, 15.1X53 anteriores a 15.1X53-D40 y 15.1 anteriores a 15.1R2, no rellenan paquetes Ethernet con ceros por lo que algunos paquetes pueden contener fragmentos de memoria del…
ModificadaAlta (7.5)2.1%—Juniper Junos30/5/201717/6/2026
En productos o plataformas Juniper Networks que ejecutan Junos OS 12.1X46 anteriores a 12.1X46-D50, 12.1X47 anteriores a 12.1X47-D40, 12.3 anteriores a 12.3R13, 12.3X48 anteriores a 12.3X48-D30, 13.2X51 anteriores a 13.2X51-D40, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53 anteriores a 14.1X53-D35,…
ModificadaAlta (7.5)2.1%—Juniper Junos30/5/201717/6/2026
En productos o plataformas Juniper Networks que ejecutan Junos OS 12.1X46 anteriores a 12.1X46-D55, 12.1X47 anteriores a 12.1X47-D45, 12.3R13 anteriores a 12.3R13, 12.3X48 anteriores a 12.3X48-D35, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53 anteriores a 14.1X53-D40, 14.1X55 anteriores a 14.1X55-D35,…
ModificadaAlta (7.5)2.1%—Juniper Junos30/5/201717/6/2026
En los productos o plataformas Juniper Networks que ejecutan Junos OS versiones 11.4 anteriores a 11.4R13-S3, 12.1X46 anteriores a 12.1X46-D60, 12.3 anteriores a 12.3R12-S2 o 12.3R13, 12.3X48 anteriores a 12.3X48-D40, 13.2X51 anteriores a 13.2X51-D40, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53…
ModificadaAlta (7.5)1.8%—Juniper Junos30/5/201717/6/2026
En los clústeres de tipo chassis de dispositivos Juniper Networks SRX Series Services Gateways que ejecutan el sistema operativo versiones: Junos 12.1X46 anterior a 12.1X46-D65, 12.3X48 anterior a 12.3X48-D40 y12.3X48 anterior a 12.3X48-D60, el demonio flowd en el nodo principal del clúster, puede bloquearse y…
ModificadaMedia (5.3)2.2%—Juniper Junos24/4/201717/6/2026
En Juniper Networks Junos OS 15.1 en versiones desde la 15.1R3 a la 15.1R4, 16.1 anterior a 16.1R3, en plataformas M/MX donde se configura Enhanced Subscriber Management para suscriptores DHCPv6, una vulnerabilidad en el procesamiento de paquetes IPv6 ND originados de suscriptores y destinados a los enrutadores de las…
ModificadaAlta (7.5)2.5%—Juniper Junos24/4/201717/6/2026
En Switches EX Series Ethernet de Juniper Networks ejecutando las versiones afectadas del Junos OS, se detectó una vulnerabilidad en el procesamiento IPv6 que puede permitir que un paquete Neighbor Discovery (ND) de IPv6 especialmente diseñado destinado hacia un Switch EX Series Ethernet cause una pérdida de memoria…
ModificadaAlta (7.5)2.3%—Juniper Junos24/4/201717/6/2026
Dispositivos de Juniper Networks que ejecutan las versiones afectadas Junos OS pueden verse afectados por el recibo de una BGP UPDATE manipulada que puede conducir a un fallo y un reinicio del rpd (enrutamiento del daemon del proceso). Los repetidos bloqueos del daemon rpd pueden resultar en una condición extendida de…
ModificadaMedia (6.5)1.6%—Juniper Junos24/4/201717/6/2026
En los dispositivos Juniper Networks que ejecutan versiones afectadas de Junos OS y con LDP habilitado, un paquete LDP específico destinado al RE (Routing Engine) consumirá una pequeña cantidad de la memoria asignada al proceso rpd (enrutamiento del daemon del protocolo). Con el tiempo, recibir repetidamente este tipo…
Orbitaley — Vulnerabilidades