Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
976 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.4% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R12, 12.1X44 anterior a 12.1X44-D32, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, cuando la traducción de protocolo NAT de IPv4 a IPv6 está habilitada, permite a atacantes remotos causar una denegación… | |
| Modificada | Alta (9) | 2.2% | — | Juniper Junos | 11/7/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R12, 12.1 anterior a 12.1R11, 12.1X44 anterior a 12.1X44-D35, 12.1X45 anterior a 12.1X45-D30, 12.1X46 anterior a 12.1X46-D20, 12.1X47 anterior a 12.1X47-D10, 12.2 anterior a 12.2R8-S2, 12.3 anterior a 12.3R7, 13.1 anterior a 13.1R4-S2, 13.2 anterior a 13.2R5, 13.3 anterior a 13.3R2-S2… | |
| Modificada | Alta (7.8) | 1.8% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2014 | 17/6/2026 | Juniper Junos 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a través de un paquete SIP manipulado. | |
| Modificada | Alta (10) | 4.7% | — | Juniper Junos SpaceJuniper Junos Space Ja1500 ApplianceJuniper Junos Space Ja2500 Appliance | 20/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en Juniper Junos Space anterior a 13.3R1.8, cuando el firewall está deshabilitado, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Media (5.8) | 4.3% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+2 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar a la confidencialidad e integridad mediante vectores relacionados con JNDI. | |
| Modificada | Alta (10) | 6.8% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Java SE 5.0u61, SE 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Hotspot. | |
| Modificada | Media (4) | 5.0% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Alta (10) | 7.4% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Alta (7.1) | 2.4% | — | Juniper Junos | 14/4/2014 | 17/6/2026 | Enhanced Web Filtering (EWF) en Juniper Junos anterior a 10.4R15, 11.4 anterior a 11.4R9, 12.1 anterior a 12.1R7, 12.1X44 anterior a 12.1X44-D20, 12.1X45 anterior a 12.1X45-D10 y 12.1X46 anterior a 12.1X46-D10, utilizado en las pasarelas de servicios de la serie SRX, permite a atacantes remotos causar una denegación… | |
| Modificada | Media (5) | 1.2% | — | Juniper Junos | 14/4/2014 | 17/6/2026 | Juniper Junos anterior a 11.4R11, 12.1 anterior a 12.1R9, 12.2 anterior a 12.2R7, 12.3R4 anterior a 12.3R4-S3, 13.1 anterior a 13.1R4, 13.2 anterior a 13.2R2 y 13.3 anterior a 13.3R1, utilizado en routers MX Series y T4000, permite a atacantes remotos causar una denegación de servicio (reinicio de PFE) a través de un… | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Junos | 14/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en J-Web en Juniper Junos en versiones anteriores a 10.0S25, 10.4 en versiones anteriores a 10.4R10, 11.4 en versiones anteriores a 11.4R11, 12.1 en versiones anteriores a 12.1R9, 12.1X44 en versiones anteriores a 12.1X44-D30, 12.1X45 en versiones anteriores a 12.1X45-D20, 12.1X46 en versiones… | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Junos | 14/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en J-Web en Juniper Junos en versiones anteriores a 11.4R11, 11.4X27 en versiones anteriores a 11.4X27.62 (BBE), 12.1 en versiones anteriores a 12.1R9, 12.1X44 en versiones anteriores a 12.1X44-D35, 12.1X45 en versiones anteriores a 12.1X45-D25, 12.1X46 en versiones anteriores a 12.1X46-D20, 12.2… | |
| Modificada | Alta (7.1) | 1.5% | — | Juniper Junos | 14/4/2014 | 17/6/2026 | Juniper Junos 13.2 anterior a 13.2R3 y 13.3 anterior a 13.3R1, cuando PIM está habilitado, permite a atacantes remotos causar una denegación de servicio (kernel panic y caída) a través de un número grande de paquetes IGMP manipulados. | |
| Modificada | Media (5) | 1.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx210+4 | 14/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Juniper Junos anterior a versión 11.4R10-S1, anterior a versión 11.4R11, versiones 12.1X44 anteriores a 12.1X44-D26, versiones 12.1X44 anteriores a 12.1X44-D30, versiones12.1X45 anteriores a 12.1X45-D20, y versiones 12.1X46 anteriores 12.1X46-D10, cuando Dynamic IPsec VPN está… | |
| Modificada | Media (5.4) | 1.1% | — | Juniper JunosJuniper JunoseJuniper Screenos | 23/1/2014 | 17/6/2026 | La implementación de OSPF en Juniper Junos hasta la versión 13.x, JunosE, y ScreenOS hasta la versión 6.3.x no considera la posibilidad de valores Link State ID duplicados en Link State Adverisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación… | |
| Modificada | Alta (7.1) | 2.3% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 15/1/2014 | 17/6/2026 | Juniper Junos 10.4S anteriores a 10.4S15, 10.4R anteriores a 10.4R16, 11.4 anteriores a 11.4R9 y 12.1R anteriores a 12.1R7 en los servicios de pasarela SRX Series permite a atacantes remotos causar denegación de servicio (caída de flowd) a través de un paquete IP manipulado. | |
| Modificada | Alta (7.1) | 1.8% | — | Juniper Junos | 15/1/2014 | 17/6/2026 | Juniper Junos 10.4 anteriores a 10.4R16, 11.4 anteriores a 11.4R10, 12.1R anteriores a 12.1R8-S2, 12.1X44 anteriores a 12.1X44-D30, 12.1X45 anteriores a 12.1X45-D20, 12.1X46 anteriores a 12.1X46-D10, 12.2 anteriores a 12.2R7, 12.3 anteriores a 12.3R4-S2, 13.1 anteriores a 13.1R3-S1, 13.2 anteriores a 13.2R2 y 13.3… | |
| Modificada | Alta (7.2) | 0.39% | — | Juniper Junos | 15/1/2014 | 17/6/2026 | Juniper Junos 10.4 anteriores a 10.4R16, 11.4 anteriores a 11.4R10, 12.1R anteriores a 12.1R8-S2, 12.1X44 anteriores a 12.1X44-D30, 12.1X45 anteriores a 12.1X45-D20, 12.1X46 anteriores a 12.1X46-D10, 12.2 anteriores a 12.2R7, 12.3 anteriores a 12.3R5, 13.1 anteriores a 13.1R3-S1, 13.2 anteriores a 13.2R2 y 13.3… | |
| Modificada | Alta (7.1) | 2.3% | — | Juniper Junos | 15/1/2014 | 17/6/2026 | El procesador de comandos XNM en Juniper Junos 10.4 anteriores a 10.4R16, 11.4 anteriores a 11.4R10, 12.1R anteriores a 12.1R8-S2, 12.X44 anteriores a 12.1X44-D30, 12.1X45 anteriores a 12.X45-D20, 12.1X46 anteriores a 12.1X46-D10, 12.2 anteriores a 12.2R7, 12.3 anteriores a 12.3R5, 13.1 anteriores a 13.1R3-S1, 13.2… | |
| Modificada | Alta (7.8) | 3.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/1/2014 | 17/6/2026 | Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a… | |
| Modificada | Alta (9) | 11% | 💥 Exploit | Juniper Junos | 5/11/2013 | 17/6/2026 | jsdm / ajax / port.php de J-Web en Juniper Junos anterior 10.4R13, 11.4 anterior a 11.4R, 12,.1 anterior a 12.1R5 anterior a 12.2R3 y 12.3 antes 12.3R1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través del parámetro rsargs en una acción exec. | |
| Modificada | Crítica (9.3) | 0.78% | — | Juniper Junos | 28/10/2013 | 16/6/2026 | Juniper Junos 10.4 anterior a 10.4S15, 11.4 anterior a 11.4R9, 11.4X27 anterior a 11.4X27.44, 12.1 anterior a 12.1R7, 12.1X44 anterior a 12.1X44-D20, 12.1X45 anterior a 12.1X45-D15, 12.2 anterior a 12.2R6, 12.3 anterior a 12.3R3, 13.1 anterior a 13.1R3, y 13.2 anterior a 13.2R1, cuando Proxy ARP está activo en una… | |
| Modificada | Alta (8.5) | 2.2% | — | Juniper Junos | 28/10/2013 | 16/6/2026 | En Juniper Junos 12.1X44 anterior 12.1.X44-D20 y 12.1X45 anterior a 12.1X45-D15, cuando la opción no-validar está habilitada no maneja apropiadamente los errores de configuración durante la fase de "commit" en la secuencia de arranque, lo que permite a atacantes remotos evitar la atenticación a través de vectores no… |