PT-2026-68288 · Electron · Electron

CVE-2026-70612

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.8 Electron versões anteriores a 40.9.0 Electron versões anteriores a 41.2.1 Electron versões anteriores a 42.0.0-beta.3
Description Solicitações para abrir URLs de protocolos externos a partir de conteúdo web não respeitam as restrições de sandbox de iframe. Isso permite que um iframe em sandbox acione a inicialização de um aplicativo externo registrado no sistema operacional. Além disso, o estado de sandbox do frame não é disponibilizado aos manipuladores de permissão do aplicativo. Isso afeta aplicativos que renderizam conteúdo não confiável em iframes em sandbox e concedem a permissão openExternal por padrão, o que ocorre quando nenhum setPermissionRequestHandler está instalado.
Recommendations Atualize para a versão 39.8.8. Atualize para a versão 40.9.0. Atualize para a versão 41.2.1. Atualize para a versão 42.0.0-beta.3. Instale um setPermissionRequestHandler que negue a permissão openExternal para conteúdo não confiável.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70612
GHSA-P2RR-RVMM-C5FP

Produtos afetados

Electron