Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hanyin

#30668de 56,337
8.8CVSS total
Vulnerabilidades · 1
PT-2026-60237
8.8
2026-07-15
Unknown · Cherry-Studio · CVE-2026-40501
**Nome do Software Vulnerável e Versões Afetadas** Cherry Studio versões 1.2.2 through 1.9.12 **Description** Um problema de execução remota de código existe no SearchService. Atacantes remotos podem executar código arbitrário ao entregar JavaScript malicioso por meio de conteúdo de provedor de pesquisa controlado. Isso ocorre quando o conteúdo é carregado em um Electron BrowserWindow configurado com `nodeIntegration` habilitado e `contextIsolation` desabilitado. Atacantes que controlam um provedor de mecanismo de pesquisa, páginas de resultados de pesquisa individuais ou páginas de configurações do provedor podem executar JavaScript com privilégios totais do Node.js, obtendo acesso a `fs`, `child process`, `os` e `process.env` sob a conta do sistema operacional do processo Cherry Studio. **Recommendations** Atualize o Cherry Studio versões 1.2.2 through 1.9.12 para a versão que contém o commit 1518530.