Vulnerabilidades em electron-userland
4 resultadosAnálise Vexday
O electron-userland apresenta 4 vulnerabilidades catalogadas na base Vexday, com 2 divulgações nos últimos 90 dias, indicando atividade recente de descobertas. Nenhuma vulnerabilidade está sob exploração ativa em KEV e não há classificações críticas, reduzindo o risco imediato. A fraqueza dominante (CWE-427) aponta para problemas de validação de pacotes/dependências, exigindo atenção na governança de supply chain.
CVE-2024-39698HIGHCode Signing Bypass on Windows in electron-updater < 6.3.0-alpha.6EPSS 0.3%CVE-2024-27303HIGHelectron-builder's NSIS installer - execute arbitrary code on the target machine (Windows only)EPSS 0.3%CVE-2026-54673HIGHelectron-updater: Cross-origin redirect leaks `PRIVATE-TOKEN` and mixed-case `Authorization` credentials in `builder-util-runtime`EPSS 0.2%CVE-2026-54672HIGHelectron-updater: Uncontrolled search path elements within `AppImage` built by `app-builder-lib`EPSS 0.2%