PT-2026-30005 · Electron · Electron

CVE-2026-34775

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Electron versões anteriores a 38.8.6, 39.8.4, 40.8.4 e 41.0.0
Description Electron, uma estrutura para construir aplicações de desktop multiplataforma, apresentava um problema onde a preferência web nodeIntegrationInWorker não estava corretamente definida. Em situações específicas de compartilhamento de processos, workers iniciados em frames com nodeIntegrationInWorker: false ainda poderiam obter integração Node.js. As aplicações estão em risco apenas se tiverem habilitado nodeIntegrationInWorker.
Recommendations Versões anteriores a 38.8.6 devem ser atualizadas para a versão 38.8.6 ou posterior. Versões anteriores a 39.8.4 devem ser atualizadas para a versão 39.8.4 ou posterior. Versões anteriores a 40.8.4 devem ser atualizadas para a versão 40.8.4 ou posterior. Versões anteriores a 41.0.0 devem ser atualizadas para a versão 41.0.0 ou posterior. Evite habilitar nodeIntegrationInWorker em aplicações que também abrem janelas filhas ou incorporam conteúdo com diferentes webPreferences.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34775
GHSA-XWR5-M59H-VWQR

Produtos afetados

Electron