Записи electronjs
40 опубликованных записей вендора electronjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 95 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-668 Exposure of Resource to Wrong Sphere7
- CWE-416 Use After Free5
- CWE-20 Improper Input Validation4
- CWE-501 Trust Boundary Violation3
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
40 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-16151Эксплойта нет | Based on details posted by the ElectronJS team; A remote code execution vulnerability has been discovered in Google Chromium that affects alelectronjs · electron · CWE-94 | Критическая9,8 | — | 2,7 % | 6 июн. 2018 г. |
39Наблюдать | CVE-2022-29247Эксплойта нет | Exposure of Resource to Wrong Sphere in Electronelectronjs · electron · CWE-668 | Критическая9,8 | — | 1,0 % | 13 июн. 2022 г. |
39Наблюдать | CVE-2020-4077Эксплойта нет | Context isolation bypass via contextBridge in Electronelectronjs · electron · CWE-501 | Критическая9,9 | — | 1,0 % | 6 июл. 2020 г. |
39Наблюдать | CVE-2023-23623Эксплойта нет | Content-Secrity-Policy disabling eval not applied consistently in renderers with sandbox disabled in Electronelectronjs · electron · CWE-670 | Критическая9,8 | — | 0,7 % | 6 сент. 2023 г. |
39Наблюдать | CVE-2026-34775Эксплойта нет | Electron: nodeIntegrationInWorker not correctly scoped in shared renderer processeselectronjs · electron · CWE-653 | Критическая9,8 | — | 0,4 % | 3 апр. 2026 г. |
37Наблюдать | CVE-2020-35717Proof of concept | zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true)electronjs · zonote · CWE-79 | Критическая9,0 | — | 3,8 % | 1 янв. 2021 г. |
36Наблюдать | CVE-2018-1000118Эксплойта нет | Github Electron version Electron 1.8.2-beta.4 and earlier contains a Command Injection vulnerability in Protocol Handler that can result in electronjs · electron · CWE-78 | Высокая8,8 | — | 2,4 % | 7 мар. 2018 г. |
36Наблюдать | CVE-2021-32772Эксплойта нет | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') in helper_entrieselectronjs · poddycast · CWE-78 | Высокая8,8 | — | 2,4 % | 3 авг. 2021 г. |
36Наблюдать | CVE-2020-4076Эксплойта нет | Context isolation bypass via leaked cross-context objects in Electronelectronjs · electron · CWE-501 | Критическая9,0 | — | 0,4 % | 6 июл. 2020 г. |
35Наблюдать | CVE-2018-15685Proof of concept | GitHub Electron 1.7.15, 1.8.7, 2.0.7, and 3.0.0-beta.6, in certain scenarios involving IFRAME elements and "nativeWindowOpen: true" or "sandelectronjs · electron · CWE-1188 | Высокая8,1 | — | 10,4 % | 23 авг. 2018 г. |
35Наблюдать | CVE-2026-34769Эксплойта нет | Electron: Renderer command-line switch injection via undocumented commandLineSwitches webPreferenceelectronjs · electron · CWE-88 | Высокая8,8 | — | 0,4 % | 3 апр. 2026 г. |
35Наблюдать | CVE-2026-34771Эксплойта нет | Electron: Use-after-free in WebContents fullscreen, pointer-lock, and keyboard-lock permission callbackselectronjs · electron · CWE-416 | Высокая8,8 | — | 0,4 % | 3 апр. 2026 г. |
35Наблюдать | CVE-2026-34765Эксплойта нет | Electron named window.open targets not scoped to the opener's browsing contextelectronjs · electron · CWE-668 | Высокая8,8 | — | 0,4 % | 7 апр. 2026 г. |
35Наблюдать | CVE-2026-34770Эксплойта нет | Electron: Use-after-free in PowerMonitor on Windows and macOSelectronjs · electron · CWE-416 | Высокая8,8 | — | 0,3 % | 3 апр. 2026 г. |
35Наблюдать | CVE-2026-34772Эксплойта нет | Electron: Use-after-free in download save dialog callbackelectronjs · electron · CWE-416 | Высокая8,8 | — | 0,2 % | 3 апр. 2026 г. |
34Наблюдать | CVE-2018-1000136Эксплойта нет | Electron version 1.7 up to 1.7.12; 1.8 up to 1.8.3 and 2.0.0 up to 2.0.0-beta.3 contains an improper handling of values vulnerability in Webelectronjs · electron · CWE-20 | Высокая8,1 | — | 5,1 % | 23 мар. 2018 г. |
34Наблюдать | CVE-2021-39184Эксплойта нет | Sandboxed renderers can obtain thumbnails of arbitrary files through the nativeImage APIelectronjs · electron · CWE-668 | Высокая8,6 | — | 1,1 % | 12 окт. 2021 г. |
34Наблюдать | CVE-2023-29198Эксплойта нет | Context isolation bypass via nested unserializable return value in Electronelectronjs · electron · CWE-754 | Высокая8,5 | — | 0,6 % | 6 сент. 2023 г. |
32Наблюдать | CVE-2026-34774Эксплойта нет | Electron: Use-after-free in offscreen child window paint callbackelectronjs · electron · CWE-416 | Высокая8,1 | — | 0,6 % | 3 апр. 2026 г. |
31Наблюдать | CVE-2026-34779Эксплойта нет | Electron: AppleScript injection in app.moveToApplicationsFolder on macOSelectronjs · electron · CWE-78 | Высокая7,8 | — | 0,2 % | 3 апр. 2026 г. |
31Наблюдать | CVE-2026-34768Эксплойта нет | Electron: Unquoted executable path in app.setLoginItemSettings on Windowselectronjs · electron · CWE-428 | Высокая7,8 | — | 0,1 % | 3 апр. 2026 г. |
30Наблюдать | CVE-2020-15174Эксплойта нет | Unpreventable top-level navigation in Electronelectronjs · electron · CWE-20 | Высокая7,5 | — | 1,4 % | 6 окт. 2020 г. |
30Наблюдать | CVE-2020-4075Эксплойта нет | Arbitrary file read via window-open IPC in Electronelectronjs · electron · CWE-552 | Высокая7,5 | — | 1,2 % | 6 июл. 2020 г. |
30Наблюдать | CVE-2026-34773Эксплойта нет | Electron: Registry key path injection in app.setAsDefaultProtocolClient on Windowselectronjs · electron · CWE-20 | Высокая7,5 | — | 0,3 % | 3 апр. 2026 г. |
28Наблюдать | CVE-2022-29257Эксплойта нет | Electron's AutoUpdater module fails to validate certain nested components of the bundleelectronjs · electron · CWE-20 | Высокая7,2 | — | 0,9 % | 13 июн. 2022 г. |
- CVE-2017-1615140В плане
Based on details posted by the ElectronJS team; A remote code execution vulnerability has been discovered in Google Chromium that affects al
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %electronjs · electron6 июн. 2018 г.
- CVE-2022-2924739Наблюдать
Exposure of Resource to Wrong Sphere in Electron
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %electronjs · electron13 июн. 2022 г.
- CVE-2020-407739Наблюдать
Context isolation bypass via contextBridge in Electron
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %electronjs · electron6 июл. 2020 г.
- CVE-2023-2362339Наблюдать
Content-Secrity-Policy disabling eval not applied consistently in renderers with sandbox disabled in Electron
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %electronjs · electron6 сент. 2023 г.
- CVE-2026-3477539Наблюдать
Electron: nodeIntegrationInWorker not correctly scoped in shared renderer processes
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2020-3571737Наблюдать
zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true)
КритическаяCVSS 9,0Proof of conceptEPSS 4 %electronjs · zonote1 янв. 2021 г.
- CVE-2018-100011836Наблюдать
Github Electron version Electron 1.8.2-beta.4 and earlier contains a Command Injection vulnerability in Protocol Handler that can result in
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %electronjs · electron7 мар. 2018 г.
- CVE-2021-3277236Наблюдать
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') in helper_entries
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %electronjs · poddycast3 авг. 2021 г.
- CVE-2020-407636Наблюдать
Context isolation bypass via leaked cross-context objects in Electron
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %electronjs · electron6 июл. 2020 г.
- CVE-2018-1568535Наблюдать
GitHub Electron 1.7.15, 1.8.7, 2.0.7, and 3.0.0-beta.6, in certain scenarios involving IFRAME elements and "nativeWindowOpen: true" or "sand
ВысокаяCVSS 8,1Proof of conceptEPSS 10 %electronjs · electron23 авг. 2018 г.
- CVE-2026-3476935Наблюдать
Electron: Renderer command-line switch injection via undocumented commandLineSwitches webPreference
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2026-3477135Наблюдать
Electron: Use-after-free in WebContents fullscreen, pointer-lock, and keyboard-lock permission callbacks
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2026-3476535Наблюдать
Electron named window.open targets not scoped to the opener's browsing context
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %electronjs · electron7 апр. 2026 г.
- CVE-2026-3477035Наблюдать
Electron: Use-after-free in PowerMonitor on Windows and macOS
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2026-3477235Наблюдать
Electron: Use-after-free in download save dialog callback
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2018-100013634Наблюдать
Electron version 1.7 up to 1.7.12; 1.8 up to 1.8.3 and 2.0.0 up to 2.0.0-beta.3 contains an improper handling of values vulnerability in Web
ВысокаяCVSS 8,1Эксплойта нетEPSS 5 %electronjs · electron23 мар. 2018 г.
- CVE-2021-3918434Наблюдать
Sandboxed renderers can obtain thumbnails of arbitrary files through the nativeImage API
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %electronjs · electron12 окт. 2021 г.
- CVE-2023-2919834Наблюдать
Context isolation bypass via nested unserializable return value in Electron
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %electronjs · electron6 сент. 2023 г.
- CVE-2026-3477432Наблюдать
Electron: Use-after-free in offscreen child window paint callback
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %electronjs · electron3 апр. 2026 г.
- CVE-2026-3477931Наблюдать
Electron: AppleScript injection in app.moveToApplicationsFolder on macOS
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2026-3476831Наблюдать
Electron: Unquoted executable path in app.setLoginItemSettings on Windows
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2020-1517430Наблюдать
Unpreventable top-level navigation in Electron
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %electronjs · electron6 окт. 2020 г.
- CVE-2020-407530Наблюдать
Arbitrary file read via window-open IPC in Electron
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %electronjs · electron6 июл. 2020 г.
- CVE-2026-3477330Наблюдать
Electron: Registry key path injection in app.setAsDefaultProtocolClient on Windows
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %electronjs · electron3 апр. 2026 г.
- CVE-2022-2925728Наблюдать
Electron's AutoUpdater module fails to validate certain nested components of the bundle
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %electronjs · electron13 июн. 2022 г.