PT-2026-68205 · Electron · Electron
CVE-2026-70600
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.8
Electron versões anteriores a 40.9.0
Electron versões anteriores a 41.2.1
Electron versões anteriores a 42.0.0-beta.3
Description
Um iframe de origem cruzada pode posicionar o popup nativo de preenchimento automático fora de seus próprios limites e sobre a interface do usuário da página de incorporação. Esse comportamento permite o clickjacking ou a falsificação de interfaces de usuário confiáveis. Este problema afeta especificamente aplicativos que incorporam conteúdo não confiável em iframes dentro de janelas que também exibem interfaces de usuário confiáveis.
Recommendations
Atualize para a versão 39.8.8.
Atualize para a versão 40.9.0.
Atualize para a versão 41.2.1.
Atualize para a versão 42.0.0-beta.3.
Não incorpore conteúdo não confiável em iframes dentro de janelas que exibam interfaces de usuário confiáveis.
Exploit
Correção
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron