PT-2026-68205 · Electron · Electron

CVE-2026-70600

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.8 Electron versões anteriores a 40.9.0 Electron versões anteriores a 41.2.1 Electron versões anteriores a 42.0.0-beta.3
Description Um iframe de origem cruzada pode posicionar o popup nativo de preenchimento automático fora de seus próprios limites e sobre a interface do usuário da página de incorporação. Esse comportamento permite o clickjacking ou a falsificação de interfaces de usuário confiáveis. Este problema afeta especificamente aplicativos que incorporam conteúdo não confiável em iframes dentro de janelas que também exibem interfaces de usuário confiáveis.
Recommendations Atualize para a versão 39.8.8. Atualize para a versão 40.9.0. Atualize para a versão 41.2.1. Atualize para a versão 42.0.0-beta.3. Não incorpore conteúdo não confiável em iframes dentro de janelas que exibam interfaces de usuário confiáveis.

Exploit

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70600
GHSA-X8RC-WPG4-GRPF

Produtos afetados

Electron