Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.0%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+914/10/201417/6/2026
Los dispositivos de la serie Juniper SRX con Junos 11.4 anterior a 11.4R12-S4, 12.1X44 anterior a 12.1X44-D40, 12.1X45 anterior a 12.1X45-D30, 12.1X46 anterior a 12.1X46-D25, y 12.1X47 anterior a 12.1X47-D10, cuando un módulo Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una…
ModificadaMedia (5.4)1.7%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201417/6/2026
Juniper Junos 11.4 anterior a 11.4R8, 12.1 anterior a 12.1R5, 12.1X44 anterior a 12.1X44-D20, 12.1X45 anterior a 12.1X45-D15, 12.1X46 anterior a 12.1X46-D10 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a…
ModificadaAlta (7.8)3.4%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201417/6/2026
Juniper Junos 11.4 anterior a 11.4R12, 12.1X44 anterior a 12.1X44-D32, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, cuando la traducción de protocolo NAT de IPv4 a IPv6 está habilitada, permite a atacantes remotos causar una denegación…
ModificadaAlta (7.8)1.8%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201417/6/2026
Juniper Junos 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a través de un paquete SIP manipulado.
ModificadaAlta (7.1)2.3%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+915/1/201417/6/2026
Juniper Junos 10.4S anteriores a 10.4S15, 10.4R anteriores a 10.4R16, 11.4 anteriores a 11.4R9 y 12.1R anteriores a 12.1R7 en los servicios de pasarela SRX Series permite a atacantes remotos causar denegación de servicio (caída de flowd) a través de un paquete IP manipulado.
ModificadaAlta (7.8)3.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/1/201417/6/2026
Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a…
ModificadaMedia (5)2.1%—Juniper JunosJuniper Srx1400Juniper Srx3400Juniper Srx360011/7/201316/6/2026
Juniper Junos v10.4 antes de v10.4S13, v11.4 antes de v11.4R7-S1, v12.1 antes de v12.1R5-S3, v12.1X44 antes de v12.1X44-D20, y v12.1X45 antes de v12.1X45-D10 en SRX1400, SRX3400, y SRX3600 no inicializa correctamente partes de memoria usadas con paquetes Ethernet manipulados, lo que permite a atacantes remotos obtener…
ModificadaAlta (7.8)1.9%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
El flujo de Juniper Junos v10.4 antes de v10.4R11 para dispositivos SRX, cuando el MSRPC Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de peticiones MSRPC, también conocido como PR 772834.
ModificadaAlta (7.8)2.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
flowd en Juniper Junos v10.4 antes de v10.4S14, v11.2 y v11.4 antes de v11.4R6-S2, y v12.1 antes de v12.1R6 para dispositivos SRX, cuando Application Layer Gateways (ALGs) están habilitados , permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes TCP, también conocido…
ModificadaAlta (10)7.6%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
Desbordamiento de búfer en flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R7, v12.1 antes de v12.1R6, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando Captive Portal está habilitado con el rol forzado, permite a atacantes remotos ejecutar código arbitrario a través de peticiones HTTP…
ModificadaAlta (7.8)2.8%—Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+911/7/201316/6/2026
flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R8, v12.1 antes de v12.1R7, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando PIM y NAT están habilitados, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes PIM manipulados, también…
ModificadaAlta (7.8)3.3%—HP Bl860cHP Rx2660HP Rx3600HP Rx66008/4/200816/6/2026
Vulnerabilidad sin especificar en la consola de gestión embebida en HP iLO-2 Management Processors (iLO-2 MP), usados en Integrity Servers rx2660, rx3600, y rx6600, y Integrity Blade Server modelo bl860c, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
Orbitaley — Vulnerabilidades