PT-2026-68287 · Electron · Electron

CVE-2026-70611

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

6.9

Média

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.9 Electron versões anteriores a 40.9.2 Electron versões anteriores a 41.2.1 Electron versões anteriores a 42.0.0-beta.3
Description A ação de revelar no gerenciador de arquivos do DevTools poderia iniciar um arquivo de destino em vez de apenas revelá-lo. Um invasor capaz de executar scripts no frontend do DevTools, como por meio de uma extensão maliciosa do DevTools, poderia utilizar o tratamento de showItemInFolder para executar código nativo fora da sandbox. Isso ocorre quando o DevTools é aberto para janelas expostas a conteúdo não confiável ou extensões de DevTools não confiáveis.
Recommendations Atualize para a versão 39.8.9. Atualize para a versão 40.9.2. Atualize para a versão 41.2.1. Atualize para a versão 42.0.0-beta.3. Não abra o DevTools para janelas que carregam conteúdo não confiável e evite carregar extensões de DevTools não confiáveis.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70611
GHSA-F2R8-JV7C-XQMP

Produtos afetados

Electron