CVE-2026-33784
CVSS 9.8 CRITICAL: a Use of Default Password vulnerability in the Juniper Networks Support Insights (JSI) Virtual Lightweight… EPSS 0.5% (39º percentile).
Vulnerabilità ed exploit · Configurazione errata
Il Virtual Lightweight Collector (vLWC) di Juniper viene fornito con una password predefinita ad alto privilegio che non è obbligata a essere cambiata durante il provisioning. Ciò significa che gli attaccanti possono prendere il controllo remoto dei collector appena distribuiti senza sfruttare vulnerabilità di rete, spostando la superficie di attacco verso il processo di deployment stesso. La patch standard non rileva questo rischio perché la compromissione può avvenire prima che inizi l'indurimento o la scansione.
1 fonte · 10 apr
CVSS 9.8 CRITICAL: a Use of Default Password vulnerability in the Juniper Networks Support Insights (JSI) Virtual Lightweight… EPSS 0.5% (39º percentile).
CVSS 7.4 HIGH: a Weak Password Requirements vulnerability in the password management function of Juniper Networks CTP OS might allow… EPSS 0.4% (30º percentile).
SecurityWeek
Juniper Networks Patches Dozens of Junos OS Vulnerabilities
A critical-severity flaw could be exploited remotely, without authentication, to take over a vulnerable device.
originalePart of the PlainSec briefing for 2026-04-11
Every edition of this story: Difetto della Password Predefinita Consente il Takeover Remoto Immediato dei Collector Juniper