PT-2026-30005 · Electron · Electron
CVE-2026-34775
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Electron versões anteriores a 38.8.6, 39.8.4, 40.8.4 e 41.0.0
Description
Electron, uma estrutura para construir aplicações de desktop multiplataforma, apresentava um problema onde a preferência web
nodeIntegrationInWorker não estava corretamente definida. Em situações específicas de compartilhamento de processos, workers iniciados em frames com nodeIntegrationInWorker: false ainda poderiam obter integração Node.js. As aplicações estão em risco apenas se tiverem habilitado nodeIntegrationInWorker.Recommendations
Versões anteriores a 38.8.6 devem ser atualizadas para a versão 38.8.6 ou posterior.
Versões anteriores a 39.8.4 devem ser atualizadas para a versão 39.8.4 ou posterior.
Versões anteriores a 40.8.4 devem ser atualizadas para a versão 40.8.4 ou posterior.
Versões anteriores a 41.0.0 devem ser atualizadas para a versão 41.0.0 ou posterior.
Evite habilitar
nodeIntegrationInWorker em aplicações que também abrem janelas filhas ou incorporam conteúdo com diferentes webPreferences.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron