
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — tres vulnerabilidades críticas en Termix: secuestro de sesión entre inquilinos, inyección de comandos del sistema operativo y toma de control de cuentas
Investigación de vulnerabilidades en Termix, una plataforma web de gestión de SSH y servidores (más de 13k estrellas).
| CVE | Problema | Severidad | Corregido | Aviso |
|---|---|---|---|---|
| CVE-2026-45746 | Secuestro de sesión → RCE | 9.0 Crítica | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | Inyección de comandos del sistema operativo | 9.0 Crítica | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | Toma de control de la cuenta | 8.8 Alta | v2.3.2 | GHSA-6r97-7wp3-2g3x |
Las tres provienen del mismo defecto de diseño: el backend verifica que una solicitud esté autenticada, pero nunca que los datos de esa solicitud pertenezcan al usuario que la envía.
45746 — sessionId proviene del cliente y es secuencial. Cambiar 1 por 2
concede acceso a la sesión SSH de otro usuario.
45750 — path llega a echo "${escapedPath}". Solo se escapan las comillas
dobles, por lo que $(...) sobrevive y se ejecuta.
53547 — la exportación devuelve las filas propias del usuario junto con la tabla de configuración global, donde se almacenan los códigos de restablecimiento de contraseña.
Encadenadas, importan más que por separado: 45750 por sí sola ejecuta comandos en tu propio servidor. Con 45746 delante, los ejecuta en el servidor de otra persona.