Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1118 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.29%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de bloqueo en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en SRX Series permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Cuando la inspección de ATP Cloud procesa una gran cantidad de tráfico, puede producirse un bloqueo que…
AnalizadaAlta (7.1)0.39%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de asignación de recursos sin límites ni limitación en el daemon de administración PFE (evo-pfemand) de Juniper Networks Junos OS Evolved permite que un atacante autenticado basado en la red provoque un bloqueo de FPC que genere una denegación de servicio (DoS). Cuando se ejecutan operaciones GET de…
AnalizadaAlta (8.7)0.62%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de validación incorrecta del tipo de entrada especificado en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en la serie SRX5000 permite que un atacante no autenticado basado en la red provoque una denegación de servicio (Dos). Cuando un dispositivo SRX5000 no agrupado recibe un…
AnalizadaAlta (7.1)0.33%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en el daemon de procesamiento de flujo (flowd) del sistema operativo Junos de Juniper Networks en las series SRX4600 y SRX5000 permite que un atacante no autenticado y lógicamente adyacente provoque una denegación de servicio (DoS).…
AnalizadaAlta (8.7)0.64%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de asignación de recursos sin límites o limitación en el núcleo de Juniper Networks Junos OS Evolved permite a un atacante no autenticado basado en la red provocar una denegación de servicio (DoS). En casos específicos, el estado de las sesiones TCP que se terminan no se borra, lo que con el tiempo…
AnalizadaMedia (6.8)0.21%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en MX304, MX con MPC10/11/LC9600 y EX9200 con EX9200-15C permite que un atacante autenticado localmente con privilegios bajos provoque una denegación de servicio (DoS). En un escenario de VPLS o…
AnalizadaAlta (8.7)0.64%—Juniper JunosJuniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en el daemon de protocolo de enrutamiento (RPD) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). En un escenario en el que el…
AnalizadaAlta (7.1)0.33%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de característica no implementada o no compatible en la interfaz de usuario en la CLI de Juniper Networks Junos OS Evolved en la serie QFX5000 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Se pueden configurar varias declaraciones de configuración…
AnalizadaAlta (8.7)0.60%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de consumo descontrolado de recursos en el daemon http (httpd) del sistema operativo Junos de Juniper Networks en las series SRX, QFX, MX y EX permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Un atacante puede enviar solicitudes de conexión HTTPS…
AnalizadaMedia (6.8)0.20%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS permite a un atacante local con pocos privilegios provocar una denegación de servicio (DoS). Cuando se ejecuta un comando específico, el pfe se bloquea. Esto provocará que el reenvío de tráfico se…
AnalizadaAlta (8.4)0.21%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario permite que un atacante autenticado localmente con acceso al shell obtenga control total del dispositivo cuando se utilizan motores de enrutamiento dual (RE) en dispositivos Juniper Networks Junos OS Evolved. Este problema…
AnalizadaAlta (8.2)0.36%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) en el proceso AgentD de Juniper Networks Junos OS permite a un atacante que ya está causando impacto en sesiones establecidas que generan cambios de contador detectados por el proceso AgentD durante el sondeo de telemetría,…
AnalizadaAlta (7.1)0.37%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de falta de liberación de memoria después de la vida útil efectiva en el motor de reenvío de paquetes (PFE) del sistema operativo Junos de Juniper Networks en las plataformas de las series SRX5K, SRX4600 y MX con FPC basadas en Trio permite que un atacante adyacente no autenticado provoque una…
AnalizadaAlta (8.2)0.60%—Juniper JunosJuniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Cuando se recibe una ACTUALIZACIÓN BGP con un atributo de ruta…
AnalizadaAlta (7.7)0.58%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de restricción inadecuada del canal de comunicación a los endpoints previstos en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS Evolved en la serie ACX 7000 permite que un atacante no autenticado basado en la red provoque un mayor consumo de recursos, lo que en última instancia…
AnalizadaMedia (6.9)0.66%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el motor de reenvío de paquetes (pfe) del sistema operativo Juniper Networks Junos OS Evolved en los dispositivos de la serie ACX permite que un atacante no autenticado basado en la red envíe tráfico de protocolo de tránsito específico para…
AnalizadaMedia (6.9)1.3%—Juniper Junos Space11/10/202417/6/2026
Una vulnerabilidad de inyección de comandos en Juniper Networks Junos Space permite que un atacante no autenticado basado en la red envíe una solicitud especialmente diseñada para ejecutar comandos de shell arbitrarios en el dispositivo Junos Space, lo que lleva a la ejecución remota de comandos por parte de la…
AnalizadaAlta (8.7)0.97%—Juniper Junos Containerized Routing Protocol Daemon11/10/202417/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el servidor rpd de Juniper Networks Junos OS y Junos OS Evolved dentro de cRPD permite que un atacante no autenticado basado en la red envíe tráfico TCP manipulado al motor de enrutamiento (RE) para provocar una denegación de servicio (DoS) basada…
AnalizadaMedia (5.1)0.20%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de permisos predeterminados incorrectos en la interfaz de línea de comandos (CLI) de Juniper Networks Junos OS Evolved permite que un atacante local con pocos privilegios vea los archivos traceoptions de NETCONF, lo que representa una exposición de información confidencial. En todas las plataformas…
AnalizadaMedia (5.3)0.66%—Juniper Junos OS Evolved11/10/202417/6/2026
Una vulnerabilidad de comparación incorrecta en la API de verificación de dirección local de Juniper Networks Junos OS Evolved permite que un atacante no autenticado adyacente a la red cree sesiones o envíe tráfico al dispositivo utilizando la dirección de red y de difusión de la subred asignada a una interfaz. Este…
AnalizadaMedia (6.8)0.23%—Juniper Junos11/10/202417/6/2026
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en la interfaz de línea de comandos (CLI) de Juniper Networks Junos OS en dispositivos de la serie SRX permite que un usuario local con pocos privilegios y acceso a la CLI de Junos vea el contenido de archivos protegidos en el…
AnalizadaAlta (7.1)0.37%—Juniper Junos OS EvolvedJuniper Junos11/10/202417/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el procesamiento de paquetes de Juniper Networks Junos OS en MX Series con tarjetas de línea MPC10/MPC11/LC9600, EX9200 con tarjetas de línea EX9200-15C, dispositivos MX304 y Juniper Networks Junos OS Evolved en PTX Series, permite que un atacante…
AnalizadaAlta (8.7)0.43%—Juniper JunosJuniper Junos OS Evolved9/10/202417/6/2026
Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en el daemon de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red envíe un paquete BGP específico para provocar que rpd se bloquee y se reinicie, lo que da como…
AnalizadaAlta (8.7)0.43%—Juniper JunosJuniper Junos OS Evolved9/10/202417/6/2026
Una vulnerabilidad de lectura fuera de los límites en el daemon de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red envíe un paquete BGP específicamente malformado para provocar que rpd se bloquee y se reinicie, lo que da como…
AnalizadaAlta (8.7)0.46%—Juniper JunosJuniper Junos OS Evolved9/10/202417/6/2026
Una vulnerabilidad de validación incorrecta de la coherencia dentro de la entrada en el daemon de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red envíe un paquete BGP específicamente malformado para provocar que rpd se bloquee y se…
Orbitaley — Vulnerabilidades