Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paragon Automation de Juniper Networks (CVE-2025-52987)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
26/01/2026

Descripción

Una vulnerabilidad de clickjacking existe en el portal web de Juniper Networks Paragon Automation (Pathfinder, Planner, Insights) debido a que la aplicación no establece los encabezados HTTP X-Frame-Options y X-Content-Type adecuados. Esta vulnerabilidad permite a un atacante engañar a los usuarios para que interactúen con la interfaz bajo el control del atacante.<br /> <br /> Este problema afecta a todas las versiones de Paragon Automation (Pathfinder, Planner, Insights) anteriores a la 24.1.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:paragon_automation:*:*:*:*:*:*:*:* 24.1.1 (excluyendo)


Referencias a soluciones, herramientas e información