Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en los campos de entrada en Model Devices que, cuando es visitado por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en un campo de la página de Política de Purga que, cuando es visitada por otro usuario, permite al atacante…
AnalizadaMedia (5.1)0.22%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la Búsqueda Global que, cuando es visitada por otro usuario, permite al atacante ejecutar comandos con los…
AnalizadaMedia (5.1)0.27%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Definición de Plantilla, que, cuando es visitada por otro usuario, permite al atacante ejecutar…
AnalizadaMedia (5.1)0.27%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en el campo de búsqueda del panel de control que, cuando es visitado por otro usuario, permite al atacante…
AnalizadaMedia (5.1)0.27%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Juniper Networks Junos Space permite a un atacante inyectar etiquetas de script en la página de Definición de Plantilla de Dispositivo que, cuando es visitada por otro usuario, permite al…
AnalizadaMedia (6.9)0.29%—Juniper Junos9/10/20258/10/2026
Una omisión de autenticación por debilidad primaria en el servidor FTP de Juniper Networks Junos OS permite a un atacante no autenticado y basado en red obtener acceso limitado de lectura y escritura a archivos en el dispositivo. Cuando el servidor FTP está habilitado y se configura un usuario llamado 'ftp' o…
AnalizadaCrítica (9.4)0.53%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Juniper Networks Junos Space permite a un atacante almacenar etiquetas de script directamente en páginas web que, cuando son vistas por otro usuario, permiten al atacante ejecutar comandos con…
AnalizadaAlta (7.1)0.29%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de descarga arbitraria de archivos en la interfaz web de Juniper Networks Junos Space permite a un atacante autenticado basado en red, utilizando un método GET manipulado, acceder a cualquier archivo en el sistema de archivos. Utilizando métodos GET especialmente manipulados, un atacante puede…
AnalizadaAlta (8.7)0.41%—Juniper Junos Space9/10/20258/10/2026
Una vulnerabilidad de Consumo de Recursos No Controlado en el demonio HTTP (httpd) de Juniper Networks Junos Space permite a un atacante no autenticado basado en red inundar el dispositivo con llamadas API entrantes para consumir todos los recursos del sistema, lo que lleva a una denegación de servicio (DoS). Después…
AnalizadaCrítica (9.3)0.38%—Juniper Space Security Director9/10/20258/10/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Junos Space Security Director permite a un atacante inyectar scripts maliciosos en la aplicación, los cuales son luego almacenados y ejecutados en el contexto de los navegadores de otros…
AnalizadaAlta (7.1)0.20%—Juniper Junos OS Evolved9/10/20258/10/2026
Una vulnerabilidad de desreferencia de puntero nulo en el demonio de gestión PFE (evo-pfemand) de Juniper Networks Junos OS Evolved en dispositivos ACX7024, ACX7024X, ACX7100-32C, ACX7100-48L, ACX7348, ACX7509 permite a un atacante adyacente no autenticado causar una Denegación de servicio (DoS). Siempre que se recibe…
AnalizadaAlta (8.7)0.36%—Juniper Junos9/10/20258/10/2026
Una vulnerabilidad de uso de recurso no inicializado en el Motor de Reenvío de Paquetes (PFE) de Juniper Networks Junos OS en dispositivos SRX4700 permite a un atacante no autenticado y basado en red causar una denegación de servicio (DoS). Cuando el muestreo de opciones de reenvío está habilitado, la recepción de…
AnalizadaMedia (6.9)0.28%—Juniper Junos OS Evolved9/10/20258/10/2026
Una vulnerabilidad de Comprobación Incorrecta de Condiciones Inusuales o Excepcionales en el Motor de Reenvío de Paquetes (PFE) de Juniper Networks Junos OS Evolved en la Serie PTX permite a un atacante no autenticado, basado en red, causar impacto en la confidencialidad y disponibilidad. Cuando un filtro de salida de…
AnalizadaAlta (7)0.18%—Juniper Junos9/10/20258/10/2026
Una vulnerabilidad de error de validación de origen en un archivo insuficientemente protegido de Juniper Networks Junos OS en las series EX4600 y QFX5000 permite a un atacante no autenticado con acceso físico al dispositivo crear una puerta trasera que permite el control completo del sistema. Cuando un dispositivo no…
AnalizadaAlta (7.1)0.48%—Juniper Junos OS Evolved9/10/20258/10/2026
Una vulnerabilidad de Consumo de Recursos No Controlado en el demonio de Gestión de Fallos de Conectividad (CFM) y el Gestor de Gestión de Fallos de Conectividad (cfmman) de Juniper Networks Junos OS Evolved en PTX10001-36MR, PTX10002-36QDD, PTX10004, PTX10008, PTX10016 permite a un atacante adyacente no autenticado…
AnalizadaAlta (8.2)0.33%—Juniper Junos9/10/20258/10/2026
Una vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada en el ALG del Protocolo de Inicialización de Sesión (SIP) de Juniper Networks Junos OS en las series MX y SRX permite a un atacante no autenticado y basado en red causar una Denegación de Servicio (DoS). Cuando la utilización de la memoria es…
AnalizadaAlta (8.5)0.27%—Juniper Security Director Policy Enforcer9/10/20258/10/2026
Una vulnerabilidad de autenticación faltante para función crítica en Juniper Networks Security Director Policy Enforcer permite a un atacante no autenticado y basado en la red reemplazar imágenes vSRX legítimas por otras maliciosas. Si un usuario de confianza inicia la implementación, Security Director Policy Enforcer…
AnalizadaMedia (6.9)0.23%—Juniper Junos11/7/202517/6/2026
Una vulnerabilidad de autorización incorrecta en el servidor web de Juniper Networks Junos OS en la serie SRX permite que un atacante no autenticado acceda a Juniper Web Device Manager (J-Web). Cuando Juniper Secure Connect (JSC) está habilitado en interfaces específicas, o se configuran varias interfaces para J-Web,…
AnalizadaMedia (6.8)0.13%—Juniper JunosJuniper Junos OS Evolved11/7/202517/6/2026
Una vulnerabilidad de neutralización incorrecta de delimitadores en la interfaz de usuario de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante local autenticado con privilegios elevados modifique la configuración del sistema. Un usuario con permisos limitados de configuración y confirmación,…
AnalizadaAlta (8.4)0.45%—Juniper JunosJuniper Junos OS Evolved11/7/202517/6/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la CLI de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante local con privilegios elevados escale sus privilegios a root. Cuando…
AnalizadaMedia (6.8)0.12%—Juniper JunosJuniper Junos OS Evolved11/7/202517/6/2026
Una vulnerabilidad de falta de liberación de memoria tras el tiempo de vida útil efectivo en el daemon del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un usuario local con pocos privilegios afecte la disponibilidad del dispositivo. Cuando se habilita la fragmentación RIB…
AnalizadaMedia (6.9)0.28%—Juniper Junos OS Evolved11/7/202517/6/2026
Una vulnerabilidad de uso de operador incorrecto en el firewall del motor de enrutamiento de Juniper Networks Junos OS Evolved permite a un atacante no autenticado basado en la red eludir las restricciones de seguridad. Cuando un filtro de firewall aplicado a la interfaz lo0 o re:mgmt hace referencia a una lista de…
AnalizadaAlta (8.2)0.45%—Juniper JunosJuniper Junos OS Evolved11/7/202517/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el daemon de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red afecte la disponibilidad del dispositivo. Cuando una ruta estática apunta a un siguiente salto rechazado y se…
AnalizadaAlta (8.6)0.64%—Juniper Junos11/7/202517/6/2026
Una vulnerabilidad de discrepancia en la interfaz de usuario (IU) para la función de seguridad en la interfaz de usuario de Juniper Networks Junos OS en sistemas host de máquina virtual permite que un atacante no autenticado acceda al dispositivo. En los motores de enrutamiento (RE) de host de máquina virtual, incluso…
Orbitaley — Vulnerabilidades