CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2016-20049 JAD JAD 1.5.8e-1kali1 y versiones anteriores CRÍTICA (9.3) anteriores Sí
CVE-2017-20225 TiEmu TiEmu CRITICAL (9.3) 2.08 y anteriores Sí
CVE-2017-20227 JAD Java Decompiler JAD Java Decompiler CRÍTICA (9.3) 1.5.8e-1kali1 y anteriores Sí
CVE-2017-20229 MAWK MAWK 1.3.3-17 y anteriores CRÍTICA (9.3) 1.3.3-17 y anteriores Sí
CVE-2018-25220 Bochs Project Bochs CRITICAL (9.3) Versiones 2.6-5 afectados Sí
CVE-2018-25221 EChat EChat Server 3.1 CRITICAL (9.3) 3.1 Sí
CVE-2018-25223 Crashmail Project Crashmail 1.6 CRITICAL (9.3) Crashmail 1.6 Sí
CVE CVE-2016-20049
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 29 de marzo de 2026
Vendor JAD
Producto JAD 1.5.8e-1kali1 y versiones anteriores
Versiones Versiones 1.5.8e-1kali1 y anteriores
Exploit Públicos Sí
Referencia Varaneckas Advisory
Descripción La versión 1.5.8e-1kali1 y anteriores de JAD contienen una vulnerabilidad de desbordamiento de búfer en la pila que permite a un atacante ejecutar código arbitrario al suministrar una entrada excesivamente grande que excede los límites del búfer. Los atacantes pueden crear cadenas maliciosas que superan los 8150 bytes para desbordar la pila, sobrescribir direcciones de retorno y ejecutar código malicioso en el contexto de la aplicación.
Estrategia Actualizar inmediatamente a una versión parcheada de JAD que corrija esta falla. Si no está disponible, evitar el procesamiento de entradas sin validación, implementar controles para limitar la longitud de la entrada e inspeccionar los logs y comportamientos inusuales para detectar explotación activa. Priorizar debido a la existencia de exploits públicos y la criticidad de la vulnerabilidad.

CVE CVE-2017-20225
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 29 Mar 2026
Vendor TiEmu
Producto TiEmu
Versiones 2.08 y anteriores
Exploit Públicos Sí
Referencia Sitio oficial TiEmu</td
Descripción Vulnerabilidad de desbordamiento de búfer en la pila en TiEmu 2.08 y versiones anteriores, causada por una comprobación inadecuada de los límites en la entrada proporcionada por el usuario. Un atacante puede ejecutar código arbitrario aprovechando este fallo mediante argumentos en la línea de comandos, utilizando gadgets ROP para evadir protecciones y ejecutar shellcode en el contexto de la aplicación.
Estrategia Actualizar inmediatamente TiEmu a una versión que corrija esta vulnerabilidad o dejar de usar versiones 2.08 o anteriores. Implementar controles rígidos en la validación de entradas y monitorizar los sistemas para detectar actividad sospechosa relacionada con ejecuciones de código arbitrario. Priorizar esta acción debido a la existencia de exploits públicos y la alta posibilidad de compromiso.

—


CVE CVE-2017-20227
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-29T03:30:32 (UTC)
Vendor JAD Java Decompiler
Producto JAD Java Decompiler
Versiones 1.5.8e-1kali1 y anteriores
Exploit Públicos Sí
Referencia Sitio oficial de JAD Java Decompiler
Descripción JAD Java Decompiler versiones 1.5.8e-1kali1 y anteriores contienen una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes ejecutar código arbitrario mediante la entrega de una entrada excesivamente larga que excede los límites del búfer. Los atacantes pueden crear una entrada maliciosa para el comando jad que desborda la pila y ejecuta una cadena de programación orientada a retorno (ROP) que lanza un shell.
Estrategia Actualizar inmediatamente a una versión parcheada que corrija el desbordamiento de pila o reemplazar la herramienta si no hay parche disponible. Restringir el acceso al comando jad a usuarios y entornos confiables y monitorizar la ejecución de procesos sospechosos que puedan estar explotando esta vulnerabilidad debido a la existencia de exploits públicos conocidos.

CVE CVE-2017-20229
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-29T03:30:33.186772+00:00
Vendor MAWK
Producto MAWK 1.3.3-17 y anteriores
Versiones 1.3.3-17 y anteriores
Exploit Públicos Sí, disponible en Exploit-DB
Referencia [email protected]
Descripción MAWK versión 1.3.3-17 y anteriores contienen una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes ejecutar código arbitrario mediante controles insuficientes en la entrada proporcionada por el usuario. El atacante puede crear una entrada maliciosa que desborde el búfer de la pila y ejecutar una cadena de retorno orientada a programas para abrir una shell con privilegios de la aplicación.
Estrategia Aplicar inmediatamente la actualización que corrija esta vulnerabilidad en MAWK o reemplazar el software afectado. Implementar controles estrictos de validación y sanitización en las entradas de usuario. Monitorizar sistemas por signos de explotación y restringir permisos de ejecución para minimizar impacto.

CVE CVE-2018-25220
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-29T03:30:33.484109+00:00
Vendor Bochs Project
Producto Bochs
Versiones Versiones 2.6-5 afectados
Exploit Públicos Sí, disponibles
Referencia Bochs Project Official Site
Descripción Bochs 2.6-5 contiene una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes ejecutar código arbitrario suministrando una cadena de entrada excesivamente grande a la aplicación. Los atacantes pueden crear una carga maliciosa con 1200 bytes de relleno seguido por una cadena de programación orientada a retorno (ROP) para sobrescribir el puntero de instrucción y ejecutar comandos shell con privilegios de la aplicación.
Estrategia Actualice inmediatamente Bochs a una versión parcheada posterior a 2.6-5. Mientras tanto, restringir el acceso a usuarios no autorizados y monitorear comportamientos anómalos. Implementar controles de ejecución y limitar privilegios de la aplicación para mitigar impacto de potencial explotación.

—–

¿Esta siendo explotada? Sí, existen exploits públicos que facilitan la ejecución remota de código, por lo que la vulnerabilidad es altamente crítica y explotable activamente.
¿Debo darle prioridad? Sí, prioridad máxima.
¿Puede suponer un riesgo real para la empresa? Absolutamente sí, permite tomar control completo con privilegios del programa afectado, comprometiendo seguridad y estabilidad del entorno.


CVE CVE-2018-25221
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-29T03:30:33.70474+00:00
Vendor EChat
Producto EChat Server 3.1
Versiones 3.1
Exploit Públicos Sí, confirmado Exploit publicado
Referencia [email protected]
Descripción EChat Server 3.1 contiene una vulnerabilidad de desbordamiento de buffer en el endpoint chat.ghp que permite a atacantes remotos ejecutar código arbitrario enviando un parámetro username de tamaño excesivo. Un atacante puede enviar una solicitud GET a chat.ghp con un valor malicioso en username que incluye shellcode y gadgets ROP para lograr la ejecución de código en el contexto de la aplicación.
Estrategia Aplicar inmediatamente el parche oficial o actualizar a una versión segura si está disponible. Implementar validación y saneamiento de entradas en el endpoint afectado y usar mecanismos de mitigación como DEP y ASLR. Monitorizar el tráfico hacia chat.ghp para detectar intentos de explotación, dado que existen exploits públicos activos, priorizar esta vulnerabilidad para evitar compromiso total del sistema.

CVE CVE-2018-25223
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 29 marzo 2026
Vendor Crashmail Project
Producto Crashmail 1.6
Versiones Crashmail 1.6
Exploit Públicos Sí, confirmados
Referencia ExploitPack Advisory
Descripción Crashmail 1.6 contiene una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes remotos ejecutar código arbitrario enviando entradas maliciosas a la aplicación. Los atacantes pueden crear cargas útiles con cadenas ROP para lograr la ejecución de código en el contexto de la aplicación, y los intentos fallidos pueden causar denegación de servicio.
Estrategia Actualizar inmediatamente a una versión parcheada de Crashmail que corrija este desbordamiento de búfer. Mientras tanto, implementar controles estrictos de validación y saneamiento de entradas, limitar el acceso a la aplicación y monitorizar patrones inusuales para detectar intentos de explotación o caídas inesperadas.
Enviar a un amigo: Share this page via Email