Vulnerabilidad · Publicado 08/09/2026
electerm versiones anteriores a 5.3.15 contiene una vulnerabilidad de validación insuficiente en su manejador IPC de Electron que expone más de 40 funciones del proceso principal sin lista de permisos ni validación del remitente. Un atacante puede ejecutar código arbitrario del lado del renderizador para invocar funciones como openFileWithEditor con argumentos maliciosos, permitiendo la ejecución de comandos del sistema con privilegios elevados. Esto afecta a empresas en LATAM que utilizan electerm para administración remota de terminales SSH.
electerm before 5.3.15 exposes 40+ main-process functions through an unvalidated Electron IPC handler with no function-name allowlist or sender validation. Renderer-side script execution can invoke openFileWithEditor and other functions with arbitrary arguments to execute system commands in the main process.
Score: 7.4/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-749
Publicado en NIST NVD.