Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.26%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de Comprobación Incorrecta de Condiciones Inusuales o Excepcionales en el servicio DHCP de Juniper (jdhcpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un cliente DHCP en una subred agotar los grupos de direcciones de otras subredes, lo que lleva a una Denegación de Servicio (DoS) en…
AnalizadaMedia (6.8)0.15%—Juniper JunosJuniper Junos OS Evolved15/1/202617/6/2026
Una vulnerabilidad de desreferencia de puntero no confiable en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante local, autenticado y con bajos privilegios causar una denegación de servicio (DoS). Cuando se ejecuta el comando 'show route < (…
AnalizadaMedia (5.1)0.28%—Juniper Paragon Automation15/1/202617/6/2026
Una vulnerabilidad de clickjacking existe en el portal web de Juniper Networks Paragon Automation (Pathfinder, Planner, Insights) debido a que la aplicación no establece los encabezados HTTP X-Frame-Options y X-Content-Type adecuados. Esta vulnerabilidad permite a un atacante engañar a los usuarios para que…
AnalizadaMedia (5.3)0.18%—Juniper JunosJuniper Junos OS Evolved9/10/202517/6/2026
A password aging vulnerability in the RADIUS client of Juniper Networks Junos OS and Junos OS Evolved allows an authenticated, network-based attacker to access the device without enforcing the required password change. Affected devices allow logins by users for whom the RADIUS server has responded with a reject and…
AnalizadaAlta (8.7)0.42%—Juniper JunosJuniper Junos OS Evolved9/10/202517/6/2026
An Improper Check for Unusual or Exceptional Conditions vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, network-based attacker to cause a Denial-Of-Service (DoS). When an affected system receives a specific BGP EVPN update message over an…
AnalizadaAlta (7.7)0.30%—Juniper Space Security Director9/10/202517/6/2026
A Missing Authorization vulnerability in the Juniper Networks Junos Space Security Director allows an unauthenticated network-based attacker to read or modify metadata via the web interface. Tampering with this metadata can result in managed SRX Series devices permitting network traffic that should otherwise be…
AnalizadaMedia (6)0.18%—Juniper JunosJuniper Junos OS Evolved9/10/202517/6/2026
An Access of Uninitialized Pointer vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved with BGP sharding configured allows an attacker triggering indirect next-hop updates, along with timing outside the attacker's control, to cause rpd to crash and restart, leading to a…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página CLI Configlet que, al ser visitada por otro usuario, permite al atacante ejecutar comandos con los…
AnalizadaMedia (4.8)0.99%—Juniper Junos OS Evolved9/10/20258/10/2026
Múltiples instancias de una Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO ('Inyección de Comandos de SO') vulnerabilidad en la CLI de Juniper Networks Junos OS Evolved podría usarse para elevar privilegios y/o ejecutar comandos no autorizados. Cuando un atacante ejecuta comandos CLI…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Definiciones de Plantilla que, cuando es visitada por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página Generar Informe que, cuando es visitada por otro usuario, permite al atacante ejecutar comandos con…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página Generar Informe que, cuando es visitada por otro usuario, permite al atacante ejecutar comandos con…
AnalizadaMedia (5.1)0.24%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de perfiles de acceso a la API que, cuando es visitada por otro usuario, permite al atacante…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la pantalla de registro de archivo que, cuando es visitada por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en las páginas de CLI Configlets que, cuando son visitadas por otro usuario, permiten al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Vista de Configuración que, cuando es visitada por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página Quick Template que, cuando es visitada por otro usuario, permite al atacante ejecutar comandos con…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Plantilla Rápida que, al ser visitada por otro usuario, permite al atacante ejecutar comandos…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en los campos de configuración del nodo Space que, cuando son visitados por otro usuario, permiten al atacante…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de la Consola Segura que, cuando es visitada por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en las páginas de Gestión de Dispositivos que, cuando son visitadas por otro usuario, permiten al atacante…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en las páginas de creación de plantillas que, cuando son visitadas por otro usuario, permiten al atacante…
AnalizadaMedia (5.1)0.24%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Descubrimiento de Dispositivos que, cuando es visitada por otro usuario, permite al atacante…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página Generate Report que, cuando es visitada por otro usuario, permite al atacante ejecutar comandos con…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en el campo de búsqueda de dispositivos arbitrario que, cuando es visitado por otro usuario, permite al atacante…
Orbitaley — Vulnerabilidades