CVE-2026-22804
Termix tiene un XSS almacenado en el Administrador de Archivos que conduce a la Inclusión Local de Archivos (LFI) en Electron y al Secuestro de Sesión en el Navegador
- Publicado
- 12 ene 2026
- Actualizado
- 13 ene 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 19 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 10,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Termix es una plataforma de gestión de servidores basada en web con capacidades de terminal SSH, tunelización y edición de archivos. Desde la versión 1.7.0 hasta la 1.9.0, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente Termix File Manager. La aplicación no logra sanear el contenido de archivos SVG antes de renderizarlo. Esto permite a un atacante que ha comprometido un servidor SSH gestionado plantar un archivo malicioso, el cual, al ser previsualizado por el usuario de Termix, ejecuta JavaScript arbitrario en el contexto de la aplicación. La vulnerabilidad se encuentra en src/ui/desktop/apps/file-manager/components/FileViewer.tsx. Esta vulnerabilidad se corrigió en la versión 1.10.0.
Fuentes
1Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Termix, que puede conducir a la Inclusión de Archivos Locales (LFI) en el entorno de Electron y al Secuestro de Sesión.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.