
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — três vulnerabilidades críticas no Termix: sequestro de sessão entre inquilinos, injeção de comandos do sistema operacional e tomada de conta.
Pesquisa de vulnerabilidades no Termix, uma plataforma web de gerenciamento de SSH e servidores (mais de 13 mil estrelas).
| CVE | Problema | Severidade | Corrigido | Aviso |
|---|---|---|---|---|
| CVE-2026-45746 | Sequestro de sessão → RCE | 9.0 Crítica | v2.3.2 | GHSA-cx2r-843c-vww8 |
| CVE-2026-45750 | Injeção de comandos do SO | 9.0 Crítica | v2.3.2 | GHSA-v26q-rpv5-9m72 |
| CVE-2026-53547 | Tomada de conta | 8.8 Alta | v2.3.2 | GHSA-6r97-7wp3-2g3x |
As três decorrem da mesma falha de design: o backend verifica se uma requisição está autenticada, mas nunca se os dados dessa requisição pertencem ao usuário que a enviou.
45746 — o sessionId vem do cliente e é sequencial. Trocar 1 por 2 concede acesso à sessão SSH de outro usuário.
45750 — path chega até echo "${escapedPath}". Apenas aspas duplas são escapadas, então $(...) sobrevive e é executado.
53547 — a exportação retorna as linhas do próprio usuário juntamente com a tabela de configurações globais, onde ficam armazenados os códigos de redefinição de senha.
Em cadeia, elas são mais relevantes do que isoladas: a 45750, por si só, executa comandos no seu próprio servidor. Com a 45746 precedendo-a, ela os executa no servidor de outra pessoa.