PT-2026-102756 · Electron · Electron

·

CVE-2026-102677

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Electron versões 42.3.3 até 42.9.9 Electron versões 43.0.0 até 43.4.9 Electron versões 44.0.0-beta.0 até 44.0.0-beta.5
Description O cache de código de pré-carregamento (preload) em sandbox não verifica se uma entrada em cache corresponde ao pré-carregamento para o qual foi fornecida. Isso permite que um renderizador comprometido grave dados de cache controlados por um invasor, que o Electron pode reutilizar em um carregamento posterior. Esse processo possibilita a execução de código do renderizador dentro do contexto de pré-carregamento, que possui privilégios mais elevados. Este problema afeta especificamente aplicativos que carregam conteúdo não confiável.
Recommendations Atualize para a versão 42.10.0. Atualize para a versão 43.5.0. Atualize para a versão 44.0.0-beta.6.

Exploit

Correção

Insufficient Verification of Data Authenticity

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102677
GHSA-QMV3-FV6V-RMHQ

Produtos afetados

Electron