Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

976 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.7%—Juniper Junos16/1/201517/6/2026
Juniper Junos 11.4 anterior a 11.4R8, 12.1X44 anterior a 12.1X44-D35, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20, 12.1X47 anterior a 12.1X47-D10, 12.2 anterior a 12.2R9, 12.3R2 anterior a 12.3R2-S3, 12.3 anterior a 12.3R3, 13.1 anterior a 13.1R4, y 13.2 anterior a 13.2R1 permite a atacantes remotos…
ModificadaMedia (6.1)0.60%—Juniper Junos16/1/201517/6/2026
Juniper Junos 11.4 anterior a 11.4R13, 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D30, 12.1X47 anterior a 12.1X47-D15, 12.2 anterior a 12.2R9, 12.3R7 anterior a 12.3R7-S1, 12.3 anterior a 12.3R8, 13.1 anterior a 13.1R5, 13.2 anterior a 13.2R6, 13.3 anterior a 13.3R4, 14.1 anterior a 14.1R2, y 14.2…
ModificadaMedia (6.9)0.33%—Juniper Junos16/1/201517/6/2026
Juniper Junos 12.1X44 anterior a 12.1X44-D45, 12.1X46 anterior a 12.1X46-D25, 12.1X47 anterior a 12.1X47-D15, 12.3 anterior a 12.3R9, 13.1 anterior a 13.1R4-S3, 13.2 anterior a 13.2R6, 13.3 anterior a 13.3R5, 14.1anterior a 14.1R3, y 14.2 anterior a 14.2R1 no maneja correctamente las comillas dobles en los atributos…
ModificadaMedia (5)2.1%—Juniper Junos16/1/201517/6/2026
El firewall stateless en Juniper Junos 13.3R3, 14.1R1, y 14.1R2, cuando utiliza módulos PFE basado en Trio, no hace coincidir los puertos correctamente, lo que podría permitir a atacantes remotos evadir la regla del firewall.
ModificadaAlta (7.1)1.2%—Juniper Junos16/1/201517/6/2026
Los routers de la serie Juniper MX Series con Junos 13.3R3 hasta 13.3Rx anterior a 13.3R6, 14.1 anterior a 14.1R4, 14.1X50 anterior a 14.1X50-D70, y 14.2 anterior a 14.2R2, cuando son configurados como un router BBE, permiten a atacantes remotos causar una denegación de servicio (caída de jpppd y reinicio) mediante el…
ModificadaMedia (4.3)4.6%—Juniper Junos SpaceMariadbOracle SolarisOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con C API SSL CERTIFICATE HANDLING.
ModificadaAlta (7.5)5.7%—Oracle SolarisJuniper Junos SpaceMariadbOracle Mysql15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la confidencialidad, la integridad y a la disponibilidad, a través de vectores relacionados con SERVER:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6491.
ModificadaMedia (4.3)4.3%—Juniper Junos SpaceOracle SolarisMariadbOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6494.
ModificadaMedia (4.3)3.0%—Oracle MysqlOracle SolarisJuniper Junos SpaceMariadb+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con SERVER:SSL:yaSSL.
ModificadaMedia (4.3)4.8%—MariadbOracle SolarisJuniper Junos SpaceOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una diferente vulnerabilidad a CVE-2014-6496.
ModificadaAlta (7.5)5.7%—Oracle MysqlJuniper Junos SpaceMariadbOracle Solaris15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionado con SERVER:SLL:yaSSL, una vulnerabilidad diferente a CVE-2014-6500.
ModificadaMedia (4.3)2.6%—Juniper Junos SpaceOracle MysqlOracle SolarisMariadb+415/10/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la integridad a través de vectores relacionados con SERVER:SSL:yaSSL.
ModificadaAlta (7.8)2.9%—Juniper Junos14/10/201417/6/2026
Juniper Junos 11.4 anterior a R11, 12.1 anterior a R9, 12.1X44 anterior a D30, 12.1X45 anterior a D20, 12.1X46 anterior a D15, 12.1X47 anterior a D10, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R4, 13.2X50 anterior…
ModificadaAlta (7.5)2.5%—Juniper Junos14/10/201417/6/2026
Juniper Junos 11.4 anterior a R12, 12.1 anterior a R10, 12.1X44 anterior a D35, 12.1X45 anterior a D25, 12.1X46 anterior a D20, 12.1X47 anterior a D10, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4-S3, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R4, 13.2X50…
ModificadaAlta (7.8)1.8%—Juniper Junos14/10/201417/6/2026
Juniper Junos 11.4 anhterior a R12-S4, 12.1X44 anterior a D35, 12.1X45 anterior a D30, 12.1X46 anterior a D25, 12.1X47 anterior a D10, 12.2 anterior a R9, 12.2X50 anterior a D70, 12.3 anterior a R7, 13.1 anterior a R4 anterior a S3, 13.1X49 anterior a D55, 13.1X50 anterior a D30, 13.2 anterior a R5, 13.2X50 anterior a…
ModificadaAlta (7.8)1.8%—Juniper Junos E14/10/201417/6/2026
Juniper JunosE anterior a 13.3.3p0-1, 14.x anterior a 14.3.2, y 15.x anterior a 15.1.0, cuando el registro DEBUG severity icmpTraffic está configurado, permite a atacantes remotos causar una denegación de servicio (restablecimiento de SRP) a través de un paquete ICMP manipulado en (1) la interfaz o (2) la dirección IP…
ModificadaMedia (6.8)2.0%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+914/10/201417/6/2026
Los dispositivos de la serie Juniper SRX con Junos 11.4 anterior a 11.4R12-S4, 12.1X44 anterior a 12.1X44-D40, 12.1X45 anterior a 12.1X45-D30, 12.1X46 anterior a 12.1X46-D25, y 12.1X47 anterior a 12.1X47-D10, cuando un módulo Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una…
ModificadaAlta (7.8)1.9%—Juniper Junos14/10/201417/6/2026
Juniper Junos OS 9.1 hasta 11.4 anterior a 11.4R11, 12.1 anterior a R10, 12.1X44 anterior a D40, 12.1X46 anterior a D30, 12.1X47 anterior a D11 y 12.147-D15, 12.1X48 anterior a D41 y D62, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4-S2, 13.1X49 anterior a D49, 13.1X50 anterior a…
ModificadaMedia (4.3)0.93%—Juniper Junos Pulse Secure Access Service29/9/201417/6/2026
Vulnerabilidad de XSS en el servidor web en los dispositivos Juniper Junos Pulse Secure Access Service (SSL VPN) con IVE OS 8.0 anterior a 8.0r6, 7.4 anterior a 7.4r13, y 7.1 anterior a 7.1r20 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.96%—Juniper Junos Pulse Secure Access Service29/9/201417/6/2026
Los dispositivos Juniper Junos Pulse Secure Access Service (SSL VPN) con IVE OS 8.0 anterior a 8.0r1, 7.4 anterior a 7.4r5, y 7.1 anterior a 7.1r18 permiten a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaMedia (4.3)0.78%—Juniper Junos Pulse Access Control ServiceJuniper Junos Pulse Secure Access Service29/9/201417/6/2026
Vulnerabilidad de XSS en el servidor web SSL VPN/UAC en los dispositivos Juniper Junos Pulse Secure Access Service (SSL VPN) con IVE OS 7.1 anterior a 7.1r16, 7.4 anterior a 7.4r3, y 8.0 anterior a 8.0r1 y los dispositivos Juniper Junos Pulse Access Control Service con UAC OS 4.1 anterior a 4.1r8, 4.4 anterior a 4.4r3…
ModificadaAlta (7.2)0.39%—Juniper Installer Service ClientJuniper Junos Pulse Client29/9/201417/6/2026
Juniper Installer Service (JIS) Client 7.x anterior a 7.4R6 para Windows y Junos Pulse Client anterior a 4.0R6 permiten a usuarios locales ganar privilegios a través de vectores no especificados.
ModificadaMedia (5.4)1.7%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201417/6/2026
Juniper Junos 11.4 anterior a 11.4R8, 12.1 anterior a 12.1R5, 12.1X44 anterior a 12.1X44-D20, 12.1X45 anterior a 12.1X45-D15, 12.1X46 anterior a 12.1X46-D10 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a…
ModificadaMedia (4.3)1.2%—Juniper Junos11/7/201417/6/2026
Vulnerabilidad de XSS en SRX Web Authentication (webauth) en Juniper Junos 11.4 anterior a 11.4R11, 12.1X44 anterior a 12.1X44-D34, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través…
ModificadaAlta (7.8)2.7%—Juniper Junos11/7/201417/6/2026
Juniper Junos 11.4 anterior a 11.4R12, 12.1 anterior a 12.1R10, 12.1X44 anterior a 12.1X44-D35, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20, 12.1X47 anterior a 12.1X47-D10, 12.2 anterior a 12.2R8, 12.3 anterior a 12.3R7, 13.1 anterior a 13.1R4, 13.2 anterior a 13.2R4, 13.3 anterior a 13.3R2 y 14.1…
Orbitaley — Vulnerabilidades