Записи electerm project
10 опубликованных записей вендора electerm project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 70 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-306 Missing Authentication for Critical Function1
- CWE-326 Inadequate Encryption Strength1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-41500Эксплойта нет | electerm has Command Injection Vulnerability via runMac functionelecterm project · electerm · CWE-77 | Критическая9,8 | — | 2,5 % | 8 мая 2026 г. |
40В плане | CVE-2026-41501Эксплойта нет | electerm has Command Injection Vulnerability via runLinux functionelecterm project · electerm · CWE-77 | Критическая9,8 | — | 2,5 % | 8 мая 2026 г. |
39Наблюдать | CVE-2020-23256Эксплойта нет | An issue was discovered in Electerm 1.3.22, allows attackers to execute arbitrary code via unverified request to electerms service.electerm project · electerm · CWE-306 | Критическая9,8 | — | 0,9 % | 20 янв. 2023 г. |
38Наблюдать | CVE-2026-43941Эксплойта нет | Unvalidated shell.openExternal in electerm allows arbitrary protocol execution via terminal link clickelecterm project · electerm · CWE-88 | Критическая9,6 | — | 0,5 % | 8 мая 2026 г. |
37Наблюдать | CVE-2026-43944Эксплойта нет | electerm: dangerous code can be run through links or command lineelecterm project · electerm · CWE-20 | Критическая9,4 | — | 0,6 % | 8 мая 2026 г. |
37Наблюдать | CVE-2026-45353Эксплойта нет | electerm: Local code through electerm's single-instance socketelecterm project · electerm · CWE-94 | Критическая9,3 | — | 0,2 % | 28 мая 2026 г. |
33Наблюдать | CVE-2026-43940Эксплойта нет | electerm: Path traversal in electerm runWidget leads to arbitrary code executionelecterm project · electerm · CWE-22 | Высокая8,4 | — | 0,2 % | 8 мая 2026 г. |
31Наблюдать | CVE-2026-43943Эксплойта нет | electerm: RCE via malicious SSH server filename in openFileWithEditorelecterm project · electerm · CWE-78 | Высокая7,8 | — | 0,2 % | 8 мая 2026 г. |
24Наблюдать | CVE-2026-45787Эксплойта нет | electerm's encrypt method not safe enoughelecterm project · electerm · CWE-326 | Средняя6,0 | — | 0,1 % | 28 мая 2026 г. |
22Наблюдать | CVE-2026-43942Эксплойта нет | electerm: Full process.env exposed to renderer via window.pre.env in electermelecterm project · electerm · CWE-200 | Средняя5,5 | — | 0,1 % | 8 мая 2026 г. |
- CVE-2026-4150040В плане
electerm has Command Injection Vulnerability via runMac function
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %electerm project · electerm8 мая 2026 г.
- CVE-2026-4150140В плане
electerm has Command Injection Vulnerability via runLinux function
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %electerm project · electerm8 мая 2026 г.
- CVE-2020-2325639Наблюдать
An issue was discovered in Electerm 1.3.22, allows attackers to execute arbitrary code via unverified request to electerms service.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %electerm project · electerm20 янв. 2023 г.
- CVE-2026-4394138Наблюдать
Unvalidated shell.openExternal in electerm allows arbitrary protocol execution via terminal link click
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %electerm project · electerm8 мая 2026 г.
- CVE-2026-4394437Наблюдать
electerm: dangerous code can be run through links or command line
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %electerm project · electerm8 мая 2026 г.
- CVE-2026-4535337Наблюдать
electerm: Local code through electerm's single-instance socket
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %electerm project · electerm28 мая 2026 г.
- CVE-2026-4394033Наблюдать
electerm: Path traversal in electerm runWidget leads to arbitrary code execution
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %electerm project · electerm8 мая 2026 г.
- CVE-2026-4394331Наблюдать
electerm: RCE via malicious SSH server filename in openFileWithEditor
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %electerm project · electerm8 мая 2026 г.
- CVE-2026-4578724Наблюдать
electerm's encrypt method not safe enough
СредняяCVSS 6,0Эксплойта нетEPSS 0 %electerm project · electerm28 мая 2026 г.
- CVE-2026-4394222Наблюдать
electerm: Full process.env exposed to renderer via window.pre.env in electerm
СредняяCVSS 5,5Эксплойта нетEPSS 0 %electerm project · electerm8 мая 2026 г.