Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 14/10/2014 | 17/6/2026 | Los dispositivos de la serie Juniper SRX con Junos 11.4 anterior a 11.4R12-S4, 12.1X44 anterior a 12.1X44-D40, 12.1X45 anterior a 12.1X45-D30, 12.1X46 anterior a 12.1X46-D25, y 12.1X47 anterior a 12.1X47-D10, cuando un módulo Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una… | |
| Modificada | Media (5.4) | 1.7% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R8, 12.1 anterior a 12.1R5, 12.1X44 anterior a 12.1X44-D20, 12.1X45 anterior a 12.1X45-D15, 12.1X46 anterior a 12.1X46-D10 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a… | |
| Modificada | Alta (7.8) | 3.4% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2014 | 17/6/2026 | Juniper Junos 11.4 anterior a 11.4R12, 12.1X44 anterior a 12.1X44-D32, 12.1X45 anterior a 12.1X45-D25, 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX, cuando la traducción de protocolo NAT de IPv4 a IPv6 está habilitada, permite a atacantes remotos causar una denegación… | |
| Modificada | Alta (7.8) | 1.8% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2014 | 17/6/2026 | Juniper Junos 12.1X46 anterior a 12.1X46-D20 y 12.1X47 anterior a 12.1X47-D10 en dispositivos de la serie SRX permite a atacantes remotos causar una denegación de servicio (caída del demonio de flujo) a través de un paquete SIP manipulado. | |
| Modificada | Alta (7.1) | 2.3% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 15/1/2014 | 17/6/2026 | Juniper Junos 10.4S anteriores a 10.4S15, 10.4R anteriores a 10.4R16, 11.4 anteriores a 11.4R9 y 12.1R anteriores a 12.1R7 en los servicios de pasarela SRX Series permite a atacantes remotos causar denegación de servicio (caída de flowd) a través de un paquete IP manipulado. | |
| Modificada | Alta (7.8) | 3.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/1/2014 | 17/6/2026 | Juniper Junos anterior a la versión 10.4 anterior a 10.4R16, 11.4 anterior a la versión 11.4R8, 12.1R anterior a 12.1R7, 12.1X44 anterior a la versión 12.1X44-D20, y 12.1X45 anterior a 12.1X45-D10 en pasarelas de servicio SRX Series, cuando se usa como un agente UAC y el portal cautivo está activado, permite a… | |
| Modificada | Media (5) | 2.1% | — | Juniper JunosJuniper Srx1400Juniper Srx3400Juniper Srx3600 | 11/7/2013 | 16/6/2026 | Juniper Junos v10.4 antes de v10.4S13, v11.4 antes de v11.4R7-S1, v12.1 antes de v12.1R5-S3, v12.1X44 antes de v12.1X44-D20, y v12.1X45 antes de v12.1X45-D10 en SRX1400, SRX3400, y SRX3600 no inicializa correctamente partes de memoria usadas con paquetes Ethernet manipulados, lo que permite a atacantes remotos obtener… | |
| Modificada | Alta (7.8) | 1.9% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | El flujo de Juniper Junos v10.4 antes de v10.4R11 para dispositivos SRX, cuando el MSRPC Application Layer Gateway (ALG) está habilitado, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de peticiones MSRPC, también conocido como PR 772834. | |
| Modificada | Alta (7.8) | 2.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.2 y v11.4 antes de v11.4R6-S2, y v12.1 antes de v12.1R6 para dispositivos SRX, cuando Application Layer Gateways (ALGs) están habilitados , permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes TCP, también conocido… | |
| Modificada | Alta (10) | 7.6% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | Desbordamiento de búfer en flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R7, v12.1 antes de v12.1R6, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando Captive Portal está habilitado con el rol forzado, permite a atacantes remotos ejecutar código arbitrario a través de peticiones HTTP… | |
| Modificada | Alta (7.8) | 2.8% | — | Juniper JunosJuniper Srx100Juniper Srx110Juniper Srx1400+9 | 11/7/2013 | 16/6/2026 | flowd en Juniper Junos v10.4 antes de v10.4S14, v11.4 antes de v11.4R8, v12.1 antes de v12.1R7, y v12.1X44 antes de v12.1X44-D15 para dispositivos SRX, cuando PIM y NAT están habilitados, permite a atacantes remotos causar una denegación de servicios (caída del demonio) a través de paquetes PIM manipulados, también… | |
| Modificada | Alta (7.8) | 3.3% | — | HP Bl860cHP Rx2660HP Rx3600HP Rx6600 | 8/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la consola de gestión embebida en HP iLO-2 Management Processors (iLO-2 MP), usados en Integrity Servers rx2660, rx3600, y rx6600, y Integrity Blade Server modelo bl860c, permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. |