CVE-2026-45750
Termix vulnerable a la ejecución arbitraria de comandos en el administrador de archivos
- Publicado
- 5 jun 2026
- Actualizado
- 10 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 22,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Termix es una plataforma de gestión de servidores basada en web con terminal SSH, capacidades de tunelización y edición de archivos. Antes de la versión 2.3.2, el endpoint GET /ssh/file_manager/ssh/resolvePath del componente File Manager de Termix procesa de forma insegura el parámetro path y lo incrusta en un comando de shell ejecutado a través de la sesión SSH activa. Debido a que el valor controlado por el usuario se coloca entre comillas dobles y solo se escapan las comillas dobles, la sintaxis de sustitución de comandos de shell, como $(...), sigue siendo interpretada por el shell remoto. La versión 2.3.2 corrige el problema.
Fuentes
1- Termix-researchInvestigación
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.