PT-2026-68207 · Electron · Electron
CVE-2026-70602
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.8
Electron versões anteriores a 40.9.0
Electron versões anteriores a 41.2.1
Electron versões anteriores a 42.0.0-beta.3
Description
As APIs de script e de aba de extensão não estavam limitadas à própria
session da extensão. Isso permite que uma extensão maliciosa ou comprometida, carregada em uma sessão, navegue, execute scripts e leia janelas pertencentes a uma sessão diferente. Este problema afeta especificamente aplicativos que carregam extensões do Chrome por meio da função session.loadExtension e dependem de sessões separadas para isolar essas extensões de outros conteúdos.Recommendations
Atualize para a versão 39.8.8.
Atualize para a versão 40.9.0.
Atualize para a versão 41.2.1.
Atualize para a versão 42.0.0-beta.3.
Carregue extensões apenas de fontes confiáveis e não dependa exclusivamente da separação de sessões para conter uma extensão.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron