Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.40% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de exposición de recursos a una esfera incorrecta en el servicio de muestreo de Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado envíe datos arbitrarios al dispositivo, lo que provoca que el proceso msvcsd falle con disponibilidad limitada, lo que afecta la… | |
| Analizada | Alta (8.7) | 0.59% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en Routing Protocol Daemon (RPD) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante no autenticado basado en la red provoque que el proceso RPD falle, lo que provoca una denegación de servicio (DoS). Cuando se recibe un paquete… | |
| Analizada | Alta (8.7) | 0.48% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en H.323 ALG (Application Layer Gateway) de Juniper Networks Junos OS en las series SRX y MX con SPC3 y MS-MPC/MIC, permite que un atacante basado en red no autenticado envíe paquetes específicos que causen pérdida de tráfico. lo que lleva a una denegación de… | |
| Modificada | Alta (7.1) | 0.33% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en el proceso rtlogd de Juniper Networks Junos OS en la serie MX con SPC3 permite que un atacante adyacente no autenticado desencadene una causa de eventos internos (que se puede lograr mediante solapas repetidas de puertos) para… | |
| Modificada | Alta (8.7) | 0.47% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Routing Process Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante enviar una actualización del atributo de ruta BGP con formato incorrecto que asigna la memoria utilizada para registrar el atributo… | |
| Analizada | Alta (7.1) | 0.49% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en el proceso de gestión de Juniper Networks Junos OS Evolved permite que un atacante basado en red no autenticado consuma recursos de memoria, lo que resulta en una condición de denegación de servicio (DoS). Los procesos no se recuperan por sí solos y deben… | |
| Analizada | Alta (7) | 0.18% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de autorización faltante en la interfaz del archivo de comandos Socket Intercept (SI) de Juniper Networks Junos OS Evolved permite que un atacante local autenticado y con pocos privilegios modifique ciertos archivos, lo que le permite al atacante hacer que cualquier comando se ejecute con… | |
| Analizada | Alta (8.7) | 0.49% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el daemon IKE (iked) de Juniper Networks Junos OS en las series SRX, MX con SPC3 y NFX350 permite que un atacante basado en red no autenticado envíe parámetros específicos que no coinciden como parte de IPsec. negociación para… | |
| Analizada | Alta (7.1) | 0.33% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de copia de búfer sin verificar el tamaño de la entrada en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Juniper Networks Junos OS Evolved permite que un atacante adyacente no autenticado envíe paquetes RPKI-RTR específicos, lo que provoca un bloqueo y crea una denegación de Condición… | |
| Analizada | Alta (8.7) | 0.47% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una validación inadecuada de la corrección sintáctica de la vulnerabilidad de entrada en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS en la serie MX con MPC10/11 o LC9600, MX304 y Junos OS evolucionado en las series ACX y PTX permite una vulnerabilidad basada en red no autenticada atacante cause una… | |
| Analizada | Alta (7.1) | 0.33% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de condiciones excepcionales en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando se agrega información contradictoria (direcciones IP o ISO) sobre un… | |
| Analizada | Alta (8.7) | 0.49% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en Packet Forwarding Engine (pfe) de Juniper Networks Junos OS en la serie SRX y la serie MX con SPC3 permite que un atacante no autenticado basado en red provoque una denegación de servicio (DoS) . Cuando un dispositivo afectado… | |
| Analizada | Media (6) | 0.22% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Juniper Networks Junos OS en la serie MX permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En un escenario de gestión de suscriptores, los inicios de sesión continuos de los suscriptores… | |
| Analizada | Alta (7.1) | 0.33% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de copia de búfer sin verificar el tamaño de entrada en el daemon de administración PFE (evo-pfemand) de Juniper Networks Junos OS Evolved en la serie ACX7000 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando el tráfico de multidifusión con Se recibe… | |
| Analizada | Media (6.9) | 0.33% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de restricción inadecuada del canal de comunicación a los endpoints previstos en Juniper Networks Junos OS evolucionado en la serie ACX 7000 permite que un atacante no autenticado basado en la red cause una divulgación de información limitada y un impacto en la disponibilidad del dispositivo. Debido… | |
| Analizada | Media (6) | 0.23% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Periodic Packet Management Daemon (ppmd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando una sesión BFD se configura con solapas de… | |
| Analizada | Alta (7.1) | 0.33% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS Evolved en la serie ACX 7000 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando un dispositivo tiene una interfaz de… | |
| Analizada | Media (6.9) | 0.30% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una característica no implementada o no compatible en la vulnerabilidad de la interfaz de usuario en Juniper Networks Junos OS en las series QFX5000 y EX4600 permite que un atacante basado en red no autenticado cause un impacto menor en la integridad de las redes posteriores. Si una o más de las siguientes condiciones… | |
| Analizada | Media (6.3) | 0.15% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de inserción de información confidencial en un archivo de registro en Juniper Networks Junos OS y Junos OS Evolved permite que un atacante local autenticado con altos privilegios acceda a información confidencial. Cuando otro usuario realiza una operación específica, la información confidencial se… | |
| Analizada | Alta (8.7) | 0.44% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de manejo inadecuado de valores en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS evolucionado en la serie ACX 7000 permite que un atacante no autenticado basado en red provoque una denegación de servicio (DoS). Si se configura un valor para el ancho de banda DDoS o los parámetros de… | |
| Modificada | Alta (8.7) | 0.48% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el daemon de administración de chassis (chassisd) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Si se intenta acceder a sensores específicos en… | |
| Modificada | Alta (8.7) | 0.48% | — | Juniper Junos | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de uso de cadena de formato controlada externamente en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS en la serie SRX permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Si se configuran la detección del algoritmo de generación de dominio… | |
| Modificada | Media (6) | 0.34% | — | Juniper JunosJuniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de Use After Free en Routing Protocol Daemon (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado basado en red provoque una denegación de servicio (DoS). En todas las plataformas Junos OS y Junos Evolved, si Se activa una desactivación de la instancia de… | |
| Modificada | Alta (8.5) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales en los comandos Juniper Networks Junos OS Evolved permite a un atacante local autenticado con privilegios bajos escalar sus privilegios a 'root', lo que lleva a un compromiso total del sistema. La CLI evolucionada de Junos OS no maneja… | |
| Modificada | Alta (8.5) | 0.25% | — | Juniper Junos OS Evolved | 11/7/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales en los comandos Juniper Networks Junos OS Evolved permite a un atacante local autenticado con privilegios bajos escalar sus privilegios a 'root', lo que lleva a un compromiso total del sistema. La CLI evolucionada de Junos OS no maneja… |