Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
976 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.0% | — | Juniper Junos | 17/10/2013 | 17/6/2026 | Juniper Junos versiones 10.0 anteriores a 10.0S28, versiones 10.4 anteriores a 10.4R7, versiones 11.1 anteriores a 11.1R5,versiones 11.2 anteriores a 11.2R2 y versiones 11.4 anteriores a 11.4R1, cuando está en un entorno Next-Generation Multicast VPN (NGEN MVPN), permite a los atacantes remotos causar un denegación de… | |
| Modificada | Media (4.3) | 2.0% | — | Juniper Junos | 17/10/2013 | 16/6/2026 | Juniper Junos en versiones anteriores a 10.4S14, 11.4 en versiones anteriores a 11.4R5-S2, 12.1R en versiones anteriores a 12.1R3, 12.1X44 en versiones anteriores a 12.1X44-D20 y 12.1X45 en versiones anteriores a 12.1X45-D15 en puertas de enlace de servicios SRX Series, cuando se configura un plugin utilizando un… | |
| Modificada | Media (6.8) | 4.0% | — | Juniper Junos | 17/10/2013 | 16/6/2026 | Desbordamiento de búfer en el demonio de flujo (flowd) de Juniper Junos anterior 10.4S14 10.4, 11.4 anterior 11.4R7-S2, 12.1.X44 anterior 12.1X44-D15, anterior 12.1X45 12.1X45-D10 en dispositivos SRX, al usar telnet con autenticación pass-through en el firewall, podría permitir a atacantes remotos ejecutar código… | |
| Modificada | Media (5.1) | 0.97% | — | Juniper Junos | 17/10/2013 | 16/6/2026 | J-Web in Juniper Junos anterior a la versión 10.4R13, 11.4 anterior a 11.4R7, 12.1R anterior a la versión 12.1R6, 12.1X44 anterior a 12.1X44-D15, 12.1x45 anterior a la versión 12.1X45-D10, 12.2 anterior a 12.2R3, 12.3 anterior a la versión 12.3R2, y 13.1 anterior a 13.1R3 permite a atacantes remotos evadir el… | |
| Modificada | Media (5.4) | 1.8% | — | Juniper Junos Pulse Secure Access ServiceJuniper Junos Pulse Access Control Service | 16/9/2013 | 16/6/2026 | Junos Pulse Secure Access Service (IVE) 7.1 anterior a 7.1r5, 7.2 anterior a 7.2r10, 7.3 anterior a 7.3r6, and 7.4 anterior a 7.4r3 y Junos Pulse Access Control Service (UAC) 4.1 anterior a 4.1r8.1, 4.2 anterior a 4.2r5, 4.3 anterior a 4.3r6 y 4.4 anterior a 4.4r3, cuando una tarjeta hardware de aceleración SSL esta… | |
| Modificada | Media (4) | 1.4% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el acceso a la lista de cuentas de usuario y sus contraseñas codificadas en MD5, lo que hace que sea más fácil para los usuarios remotos autenticados obtener información sensible a través de un ataque de… | |
| Modificada | Media (4) | 1.1% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, no aplica correctamente el control de acceso basado en roles, lo que permite a usuarios remotos autenticados modificar la configuración mediante el aprovechamiento del privilegio de sólo lectura, también conocido como PR 863804. | |
| Modificada | Media (4.3) | 1.4% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 16/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el interfaz web en Juniper Junos Space anterior a v13.1R1.6, como es usado en JA1500 y en otros contextos, permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como PR 884469 | |
| Modificada | Media (5) | 2.1% | — | Juniper JunosJuniper Srx1400Juniper Srx3400Juniper Srx3600 | 11/7/2013 | 16/6/2026 | Juniper Junos v10.4 antes de v10.4S13, v11.4 antes de v11.4R7-S1, v12.1 antes de v12.1R5-S3, v12.1X44 antes de v12.1X44-D20, y v12.1X45 antes de v12.1X45-D10 en SRX1400, SRX3400, y SRX3600 no inicializa correctamente partes de memoria usadas con paquetes Ethernet manipulados, lo que permite a atacantes remotos obtener… | |
| Modificada | Alta (7.8) | 1.9% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | El flujo de Juniper Junos v10.4 antes de v10.4R11 para dispositivos SRX, cuando el MSRPC Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de peticiones MSRPC, también conocido como PR 772834. | |
| Modificada | Alta (7.8) | 2.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.2 y v11.4 antes de v11.4R6-S2, y v12.1 antes de v12.1R6 para dispositivos SRX, cuando Application Layer Gateways (ALGs) están habilitados , permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes TCP, también conocido… | |
| Modificada | Alta (7.1) | 2.3% | — | Juniper Junos | 11/7/2013 | 16/6/2026 | El kernel en Juniper Junos v10.4 antes de v10.4R14, v11.4 antes de v11.4R8, v11.4X27 antes de v11.4X27.43, v12.1 antes de v12.1R6, v12.1X44 antes de v12.1X44-D20, v12.2 antes de v12.2R4, y v12.3 antes de v12.3R2, en ciertas configuraciones VLAN con configuraciones arp-resp y proxy-arp sin restringir, permite a… | |
| Modificada | Alta (10) | 7.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | Desbordamiento de búfer en flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R7, v12.1 antes de v12.1R6, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando Captive Portal está habilitado con el rol forzado, permite a atacantes remotos ejecutar código arbitrario a través de peticiones HTTP… | |
| Modificada | Alta (7.8) | 2.8% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R8, v12.1 antes de v12.1R7, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando PIM y NAT están habilitados, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes PIM manipulados, también… | |
| Modificada | Media (4.3) | 0.49% | — | Juniper Junos Pulse Secure Access ServiceJuniper Junos Pulse Access Control Service | 13/6/2013 | 16/6/2026 | Juniper Junos Pulse Secure Access Service (también conocido como SSL VPN) con IVE OS v7.0r2 hasta v7.0r8 y v7.1r1 hasta v7.1r5 y Junos Pulse Access Control Service (también conocido como UAC) con UAC OS v4.1r1 hasta v4.1r5 incluyen un certificado de prueba en la lista Trusted Server CAs, que hace más fácil a atacantes… | |
| Modificada | Media (4.7) | 0.32% | — | Juniper Junos SpaceJuniper Junos Space Virtual ApplianceJuniper Junos Space Ja1500 Appliance | 8/5/2013 | 16/6/2026 | Juniper Junos Space antes de v12.3P2.8, tal como se utiliza en el JA1500 y en otros contextos, incluye una contraseña de texto en una pestaña de configuración, lo que hace que sea más fácil para los atacantes físicamente próximos a obtener la contraseña mediante la lectura de la pantalla de estación de trabajo. | |
| Modificada | Baja (3.5) | 1.2% | 💥 Exploit | Juniper Junos | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interface J-Web en Juniper JUNOS v8.5R1.14 permite a usuarios autentificados remotos ejecutar código web o HTML a su elección a través de (1) el parámetro JEXEC_OUTID en una acción EXEC_MODE_RELAY_OUTPUT en el programa jexec; los… | |
| Modificada | Baja (3.5) | 1.2% | 💥 Exploit | Juniper Junos | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en (XSS) la interface J-Web en Juniper JUNOS v8.5R1.14 permite a usuarios autenticados remotamente ejecutar código web y HTML de su elección a través del parámetro host en (1) el programa pinghost, accesible a través del programa diagnose; o (2) el programa… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Juniper Junos | 30/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos remotos en sitios cruzados (XSS) en la interface J-Web en Juniper JUNOS v8.5R1.14 y v9.0R1.1 permite a atacantes remotos ejecutar código web o HTML de su elección a través de PATH_INFO en la URI por defecto. | |
| Modificada | Alta (7.8) | 3.7% | — | Juniper Junos | 15/12/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Juniper JUNOS versiones 7.3 hasta 8.4, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de paquetes BGP malformados, posiblemente paquetes BGP UPDATE que desencadenan un flapping de sesión. | |
| Modificada | Media (5) | 4.3% | — | Juniper Junos | 12/7/2006 | 16/6/2026 | Fuga de memoria en Juniper JUNOS de 6.4 a 8.0, construidos antes del 10 de mayo de 2006, permite a atacantes remotos provocar una denegación de servicio (agotamiento del paquete de memoria del núcleo y caída) a través de paquetes IPv6 manipulados cuyos búfers no se liberan después de ser procesados. | |
| Modificada | Alta (10) | 2.8% | — | Juniper Junose | 27/4/2006 | 16/6/2026 | Unspecified vulnerability in Juniper Networks JUNOSe E-series routers before 7-1-1 has unknown impact and remote attack vectors related to the DNS "client code," as demonstrated by the OUSPG PROTOS DNS test suite. | |
| Modificada | Alta (7.5) | 5.4% | — | Juniper Junos EJuniper Junos JJuniper Junos MJuniper Junos T+4 | 21/11/2005 | 16/6/2026 | The Internet Key Exchange version 1 (IKEv1) implementation in Juniper JUNOS and JUNOSe software for M, T, and J-series routers before release 6.4, and E-series routers before 7-1-0, allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IKE packets, as demonstrated by the… | |
| Modificada | Media (5) | 4.2% | — | Juniper Junos | 31/12/2004 | 16/6/2026 | Juniper JUNOS 5.x through JUNOS 7.x allows remote attackers to cause a denial of service (routing disabled) via a large number of MPLS packets, which are not filtered or verified before being sent to the Routing Engine, which reduces the speed at which other packets are processed. | |
| Modificada | Media (5) | 3.2% | — | Juniper Junos | 6/12/2004 | 16/6/2026 | Fuga de memoria en Juniper JUNOS Packet Forwarding Engine (PFE) permite a atacantes remotos causar una denegación de servicio (consumición de memoria y reinicio del dispositivo) mediante ciertos paquetes IPv6. |