Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.1% | — | Juniper Junos | 30/5/2017 | 17/6/2026 | En productos o plataformas Juniper Networks que ejecutan Junos OS 12.1X46 anteriores a 12.1X46-D50, 12.1X47 anteriores a 12.1X47-D40, 12.3 anteriores a 12.3R13, 12.3X48 anteriores a 12.3X48-D30, 13.2X51 anteriores a 13.2X51-D40, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53 anteriores a 14.1X53-D35,… | |
| Modificada | Alta (7.5) | 2.1% | — | Juniper Junos | 30/5/2017 | 17/6/2026 | En productos o plataformas Juniper Networks que ejecutan Junos OS 12.1X46 anteriores a 12.1X46-D55, 12.1X47 anteriores a 12.1X47-D45, 12.3R13 anteriores a 12.3R13, 12.3X48 anteriores a 12.3X48-D35, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53 anteriores a 14.1X53-D40, 14.1X55 anteriores a 14.1X55-D35,… | |
| Modificada | Alta (7.5) | 2.1% | — | Juniper Junos | 30/5/2017 | 17/6/2026 | En los productos o plataformas Juniper Networks que ejecutan Junos OS versiones 11.4 anteriores a 11.4R13-S3, 12.1X46 anteriores a 12.1X46-D60, 12.3 anteriores a 12.3R12-S2 o 12.3R13, 12.3X48 anteriores a 12.3X48-D40, 13.2X51 anteriores a 13.2X51-D40, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53… | |
| Modificada | Alta (7.5) | 1.8% | — | Juniper Junos | 30/5/2017 | 17/6/2026 | En los clústeres de tipo chassis de dispositivos Juniper Networks SRX Series Services Gateways que ejecutan el sistema operativo versiones: Junos 12.1X46 anterior a 12.1X46-D65, 12.3X48 anterior a 12.3X48-D40 y12.3X48 anterior a 12.3X48-D60, el demonio flowd en el nodo principal del clúster, puede bloquearse y… | |
| Modificada | Media (5.3) | 2.2% | — | Juniper Junos | 24/4/2017 | 17/6/2026 | En Juniper Networks Junos OS 15.1 en versiones desde la 15.1R3 a la 15.1R4, 16.1 anterior a 16.1R3, en plataformas M/MX donde se configura Enhanced Subscriber Management para suscriptores DHCPv6, una vulnerabilidad en el procesamiento de paquetes IPv6 ND originados de suscriptores y destinados a los enrutadores de las… | |
| Modificada | Alta (7.5) | 2.5% | — | Juniper Junos | 24/4/2017 | 17/6/2026 | En Switches EX Series Ethernet de Juniper Networks ejecutando las versiones afectadas del Junos OS, se detectó una vulnerabilidad en el procesamiento IPv6 que puede permitir que un paquete Neighbor Discovery (ND) de IPv6 especialmente diseñado destinado hacia un Switch EX Series Ethernet cause una pérdida de memoria… | |
| Modificada | Alta (7.5) | 2.3% | — | Juniper Junos | 24/4/2017 | 17/6/2026 | Dispositivos de Juniper Networks que ejecutan las versiones afectadas Junos OS pueden verse afectados por el recibo de una BGP UPDATE manipulada que puede conducir a un fallo y un reinicio del rpd (enrutamiento del daemon del proceso). Los repetidos bloqueos del daemon rpd pueden resultar en una condición extendida de… | |
| Modificada | Media (6.5) | 1.6% | — | Juniper Junos | 24/4/2017 | 17/6/2026 | En los dispositivos Juniper Networks que ejecutan versiones afectadas de Junos OS y con LDP habilitado, un paquete LDP específico destinado al RE (Routing Engine) consumirá una pequeña cantidad de la memoria asignada al proceso rpd (enrutamiento del daemon del protocolo). Con el tiempo, recibir repetidamente este tipo… | |
| Modificada | Media (6.5) | 0.92% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Inyección de XML en Junos Space en versiones anteriores a 15.2R2 permite a atacantes provocar una denegación de servicio. | |
| Modificada | Media (6.1) | 0.85% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos robar información sensible o realizar ciertas acciones administrativas en Junos Space. | |
| Modificada | Alta (8.8) | 3.6% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de inyección de comandos en Junos Space en versiones anteriores a 15.2R2 permite a atacantes ejecutar código arbitrario como usuario root. | |
| Modificada | Alta (8.8) | 0.66% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de CSRF en Junos Space en versiones anteriores a 15.2R2 permite a atacantes remotos realizar ciertas acciones administrativas en Junos Space. | |
| Modificada | Alta (8.1) | 1.2% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Validación insuficiente de claves SSH en Junos Space en versiones anteriores a 15.2R2 permite ataques del tipo man-in-the-middle (MITM) mientras un dispositivo Space se está comunicando con dispositivos gestionados. | |
| Modificada | Crítica (9.8) | 2.5% | — | Juniper Junos Space | 20/3/2017 | 17/6/2026 | Vulnerabilidad de insuficiencia de autenticación en Junos Space en versiones anteriores a 15.2R2 permite a usuarios basados en redes remotas con acceso a la interfaz web de Junos Space realizar ciertas tareas administrativas sin autenticación. | |
| Modificada | Media (6.1) | 23% | — | Jqueryui Jquery UIOracle Application ExpressOracle Business IntelligenceOracle Hospitality Cruise Fleet Management+9 | 15/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de usuario de jQuery en versiones anteriores a 1.12.0 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro closeText de la función dialog. | |
| Modificada | Media (6.5) | 0.67% | — | Juniper Junos | 9/9/2016 | 17/6/2026 | PKId en Juniper Junos OS en versiones anteriores a 12.1X44-D52, 12.1X46 en versiones anteriores a 12.1X46-D37, 12.1X47 en versiones anteriores a 12.1X47-D30, 12.3 en versiones anteriores a 12.3R12, 12.3X48 en versiones anteriores a 12.3X48-D20, 13.3 en versiones anteriores a 13.3R10, 14.1 en versiones anteriores a… | |
| Modificada | Crítica (9.8) | 2.9% | — | Juniper Junos | 9/9/2016 | 17/6/2026 | J-Web en Juniper Junos OS en versiones anteriores a 12.1X46-D45, 12.1X46-D50, 12.1X47 en versiones anteriores a 12.1X47-D35, 12.3 en versiones anteriores a 12.3R12, 12.3X48 en versiones anteriores a 12.3X48-D25, 13.3 en versiones anteriores a 13.3R10, 13.3R9 en versiones anteriores a 13.3R9-S1, 14.1 en versiones… | |
| Modificada | Media (5.9) | 1.7% | — | Juniper Junos | 9/9/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 12.1X46-D50, 12.1X47 en versiones anteriores a 12.1X47-D40, 12.3X48 en versiones anteriores a 12.3X48-D30, 13.3 en versiones anteriores a 13.3R9, 14.1 en versiones anteriores a 14.1R8, 14.1X53 en versiones anteriores a 14.1X53-D40, 14.2 en versiones anteriores a 14.2R6, 15.1… | |
| Modificada | Media (6.5) | 0.95% | — | Juniper Junos | 9/9/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 13.3R9, 14.1R6 en versiones anteriores a 14.1R6-S1 y 14.1 en versiones anteriores a 14.1R7, cuando es configurado con enrutamiento de casos VPLS, permite a atacantes remotos obtener información mbuf sensible inyectando una inundación de marcos de Ethernet con una dirección… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos | 9/9/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 12.1X46-D45, 12.1X46-D50, 12.1X47 en versiones anteriores a 12.1X47-D35, 12.3X48 en versiones anteriores a 12.3X48-D30, 13.3 en versiones anteriores a 13.3R9-S1, 14.1 en versiones anteriores a 14.1R7, 14.2 en versiones anteriores a 14.2R6, 15.1 en versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.45% | — | Juniper Junos | 5/8/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 12.1X46-D50 en dispositivos SRX Series revierte a atenticación "modo seguro" y permite inicios de sesión root CLI sin una contraseña despues de un fallo de actualización a 12.1X46, lo que podría permitir a usuarios locales obtener privilegios aprovechando el uso del comando… | |
| Modificada | Media (5.9) | 2.1% | — | Juniper Junos | 5/8/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 12.1X46-D50, 12.1X47 en versiones anteriores a 12.1X47-D23, 12.3X48 en versiones anteriores a 12.3X48-D25 y 15.1X49 en versiones anteriores a 15.1X49-D40 en un sistema de chasis High-End SRX-Series con una o más Application Layer Gateways (ALGs) activada permiten a atacantes… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos | 15/4/2016 | 17/6/2026 | Juniper Junos OS 14.1X53 en versiones anteriores a 14.1X53-D30 en switches QFX Series permite a atacantes remotos provocar una denegación de servicio (pánico de PFE) a través de una tasa alta de paquetes VXLAN no especificados. | |
| Modificada | Media (5.9) | 0.66% | — | Juniper Junos | 15/4/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 13.2X51-D40, 14.x en versiones anteriores a 14.1X53-D30 y 15.x en versiones anteriores a 15.1X53-D20 en switches QFX5100 y QFX10002 no tienen suficiente entropía, lo que facilita a atacantes remotos romper el cifrado criptográfico y los mecanismos de protección de… | |
| Modificada | Alta (7.8) | 0.32% | — | Juniper Junos | 15/4/2016 | 17/6/2026 | Juniper Junos OS en versiones anteriores a 12.1X46-D45, 12.1X47 en versiones anteriores a 12.1X47-D30, 12.3 en versiones anteriores a 12.3R11, 12.3X48 en versiones anteriores a 12.3X48-D25, 13.2 en versiones anteriores a 13.2R8, 13.3 en versiones anteriores a 13.3R7, 14.1 en versiones anteriores a 14.1R6, 14.2 en… |