PT-2026-68207 · Electron · Electron

CVE-2026-70602

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.8 Electron versões anteriores a 40.9.0 Electron versões anteriores a 41.2.1 Electron versões anteriores a 42.0.0-beta.3
Description As APIs de script e de aba de extensão não estavam limitadas à própria session da extensão. Isso permite que uma extensão maliciosa ou comprometida, carregada em uma sessão, navegue, execute scripts e leia janelas pertencentes a uma sessão diferente. Este problema afeta especificamente aplicativos que carregam extensões do Chrome por meio da função session.loadExtension e dependem de sessões separadas para isolar essas extensões de outros conteúdos.
Recommendations Atualize para a versão 39.8.8. Atualize para a versão 40.9.0. Atualize para a versão 41.2.1. Atualize para a versão 42.0.0-beta.3. Carregue extensões apenas de fontes confiáveis e não dependa exclusivamente da separação de sessões para conter uma extensão.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70602
GHSA-M55F-7GQJ-FR98

Produtos afetados

Electron