PT-2026-68286 · Electron · Electron

CVE-2026-70610

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.9 Electron versões anteriores a 40.9.2 Electron versões anteriores a 41.2.2 Electron versões anteriores a 42.0.0-beta.4
Description Objetos copiados através da fronteira contextBridge a partir de conteúdo não confiável podem carregar um protótipo influenciado por um invasor. Isso permite ataques do tipo prototype-pollution contra o código de pré-carregamento (preload), mesmo com o isolamento de contexto ativado. Prototype pollution é uma técnica onde um invasor manipula o protótipo de um objeto para injetar propriedades que podem alterar o comportamento da aplicação. Este problema afeta aplicações em que o código de pré-carregamento aceita argumentos de objeto de conteúdo não confiável e lê propriedades deles sem realizar verificações de propriedade própria.
Recommendations Atualize para a versão 39.8.9. Atualize para a versão 40.9.2. Atualize para a versão 41.2.2. Atualize para a versão 42.0.0-beta.4. Valide objetos recebidos de conteúdo não confiável usando verificações de propriedade própria (Object.hasOwn) ou copie-os para um objeto de protótipo nulo antes do uso.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70610
GHSA-FF2P-HMQR-HXM4

Produtos afetados

Electron