PT-2026-102685 · Electron · Electron

·

CVE-2026-102674

·

Publicado

2026-09-29

·

Atualizado

2026-09-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 41.10.6 Electron versões anteriores a 42.9.2 Electron versões anteriores a 43.4.1 Electron versões anteriores a 44.0.0-beta.5
Description Janelas abertas a partir de um documento de nível superior em sandbox não herdam as restrições de sandbox HTML ativas desse documento. Isso permite que conteúdo não confiável com permissão para abrir pop-ups crie uma nova janela com a origem completa do aplicativo Electron em vez da origem restrita pretendida pelo sandbox. Este problema não afeta aplicativos que negam tais pop-ups usando a função setWindowOpenHandler.
Recommendations Atualize para a versão 41.10.6. Atualize para a versão 42.9.2. Atualize para a versão 43.4.1. Atualize para a versão 44.0.0-beta.5. Como medida paliativa temporária, retorne { action: 'deny' } da função setWindowOpenHandler para janelas abertas por conteúdo não confiável.

Exploit

Correção

Protection Mechanism Failure

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102674
GHSA-GR2M-V5GQ-V685

Produtos afetados

Electron