CVE-2026-53547
Termix: Toma de control de cuenta mediante divulgación de configuración global
- Publicado
- 19 ago 2026
- Actualizado
- 20 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 21 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 34,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Termix es una plataforma de gestión de servidores basada en web con capacidades de terminal SSH, túnel y edición de archivos. Antes de la versión 2.3.2, el endpoint POST /database/export crea una exportación de usuario que incluye la tabla de configuración global, aunque el resto de la exportación está limitada al ámbito del usuario. La tabla de configuración contiene artefactos de restablecimiento de contraseña `reset_code_` y `temp_reset_token_`, lo que permite a un usuario autenticado con privilegios bajos recuperar el código de restablecimiento de otra cuenta local y completar el flujo normal de restablecimiento de contraseña. La explotación exitosa resulta en la toma de control de la cuenta de usuario local y el compromiso administrativo cuando la víctima es un administrador. Este problema se corrige en la versión 2.3.2.
Fuentes
1- Termix-researchInvestigación
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.