Записи electron
5 опубликованных записей вендора electron.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-154 Improper Neutralization of Variable Name Delimiters1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-426 Untrusted Search Path1
- CWE-427 Uncontrolled Search Path Element1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2017-12581Эксплойта нет | GitHub Electron before 1.6.8 allows remote command execution because of a nodeIntegration bypass vulnerability.electron · electron · CWE-78 | Высокая8,1 | — | 6,7 % | 5 авг. 2017 г. |
32Наблюдать | CVE-2026-54673Эксплойта нет | electron-updater: Cross-origin redirect leaks `PRIVATE-TOKEN` and mixed-case `Authorization` credentials in `builder-util-runtime`electron · builder-util-runtime · CWE-200 | Высокая8,2 | — | 0,4 % | 30 июн. 2026 г. |
31Наблюдать | CVE-2026-54672Эксплойта нет | electron-updater: Uncontrolled search path elements within `AppImage` built by `app-builder-lib`electron · electron-builder · CWE-427 | Высокая7,8 | — | 0,2 % | 30 июн. 2026 г. |
30Наблюдать | CVE-2024-39698Эксплойта нет | Code Signing Bypass on Windows in electron-updater < 6.3.0-alpha.6electron · electron-builder · CWE-154 | Высокая7,5 | — | 0,4 % | 9 июл. 2024 г. |
29Наблюдать | CVE-2024-27303Эксплойта нет | electron-builder's NSIS installer - execute arbitrary code on the target machine (Windows only)electron · electron-builder · CWE-426 | Высокая7,3 | — | 0,3 % | 6 мар. 2024 г. |
- CVE-2017-1258134Наблюдать
GitHub Electron before 1.6.8 allows remote command execution because of a nodeIntegration bypass vulnerability.
ВысокаяCVSS 8,1Эксплойта нетEPSS 7 %electron · electron5 авг. 2017 г.
- CVE-2026-5467332Наблюдать
electron-updater: Cross-origin redirect leaks `PRIVATE-TOKEN` and mixed-case `Authorization` credentials in `builder-util-runtime`
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %electron · builder-util-runtime30 июн. 2026 г.
- CVE-2026-5467231Наблюдать
electron-updater: Uncontrolled search path elements within `AppImage` built by `app-builder-lib`
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %electron · electron-builder30 июн. 2026 г.
- CVE-2024-3969830Наблюдать
Code Signing Bypass on Windows in electron-updater < 6.3.0-alpha.6
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %electron · electron-builder9 июл. 2024 г.
- CVE-2024-2730329Наблюдать
electron-builder's NSIS installer - execute arbitrary code on the target machine (Windows only)
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %electron · electron-builder6 мар. 2024 г.