CVE-2026-45746
Termix vulnerable a ejecución arbitraria de comandos mediante secuestro de sesión
- Publicado
- 5 jun 2026
- Actualizado
- 10 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 32,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Termix es una plataforma de gestión de servidores basada en web con capacidades de terminal SSH, tunelización y edición de archivos. Antes de la versión 2.3.2, la funcionalidad del Administrador de Archivos en Termix contiene una vulnerabilidad crítica de Control de Acceso Roto debido a una validación incorrecta del parámetro sessionId. El backend confía en un identificador controlado por el cliente sin verificar que pertenezca al usuario autenticado. Esto permite a un atacante manipular el valor y acceder a sesiones activas del Administrador de Archivos pertenecientes a otros usuarios. Dado que estas sesiones están vinculadas a conexiones SSH a instancias VPS remotas, la explotación permite una interacción no autorizada con el sistema de archivos remoto de otro usuario. Debido a que el Administrador de Archivos expone funcionalidades como lectura, escritura, carga y ejecución de archivos, esta vulnerabilidad permite la ejecución directa de comandos en el VPS de otro usuario (RCE). La versión 2.3.2 corrige el problema.
Fuentes
1- Termix-researchInvestigación
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.