目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

electron 厂商漏洞列表 / CVE 中文分析 55

electron 厂商相关 55 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Electron 是构建跨平台桌面应用的核心框架,允许开发者利用 Web 技术打造原生体验。其历史漏洞多集中于远程代码执行(RCE)及跨站脚本攻击(XSS),常因进程间通信机制或渲染器权限配置不当引发。鉴于已收录 38 条 CVE,安全团队需重点关注主进程与渲染器的隔离策略,以及 IPC 消息的严格校验,以防范恶意载荷通过 Web 内容注入系统底层。

Top products by electron: electron packager
CVE ID标题CVSS风险等级Published
CVE-2026-70612 Electron 沙盒iframe可触发外部协议处理漏洞 — electronCWE-284 5.4 Medium2026-08-05
CVE-2026-70611 Electron DevTools 嵌入处理程序通过shell执行任意文件漏洞 — electronCWE-78 6.9 Medium2026-08-05
CVE-2026-70610 Electron contextBridge对象复制会遵循原型设置器 — electronCWE-1321 5.4 Medium2026-08-05
CVE-2026-70609 Electron 通过未过滤的停靠状态参数实现 DevTools JavaScript 注入漏洞 — electronCWE-94 5.7 Medium2026-08-05
CVE-2026-70608 Electron 沙盒 iframe 可绕过 allow-popups 限制 — electronCWE-693 7.2 High2026-08-05
CVE-2026-70607 Electron window.open 特权窗口控制漏洞 — electronCWE-20 5.3 Medium2026-08-05
CVE-2026-70606 Electron ProtocolResponse.url 复用默认会话缓存漏洞 — electronCWE-668 5.9 Medium2026-08-05
CVE-2026-70605 Electron HTTP重定向绕过至本地文件加载漏洞 — electronCWE-918 5.9 Medium2026-08-05
CVE-2026-70604 Electron 自定义协议跨域读取漏洞 — electronCWE-942 7.4 High2026-08-05
CVE-2026-70603 Electron shell.openPath路径验证绕过漏洞 — electronCWE-20 6.0 Medium2026-08-05
CVE-2026-70602 Electron 扩展标签页 API 跨会话边界操作漏洞 — electronCWE-284 6.6 Medium2026-08-05
CVE-2026-70601 Electron 通过 Function.prototype.bind 劫持绕过上下文隔离漏洞 — electronCWE-693 7.5 High2026-08-05
CVE-2026-70600 Electron 原生自动填充弹窗跨域定位漏洞 — electronCWE-1021 3.1 Low2026-08-05
CVE-2026-70599 Electron 权限检查错误使用主框架源 — electronCWE-346 5.9 Medium2026-08-05
CVE-2026-70598 Electron 离屏渲染信任GPU几何图形共享内存大小漏洞 — electronCWE-125 3.9 Low2026-08-05
CVE-2026-70597 Electron 父进程代码签名检查可被伪造漏洞 — electronCWE-367 6.3 Medium2026-08-05
CVE-2026-54257 Electron 缓冲区错误漏洞 — electronCWE-120--2026-06-23
CVE-2026-34781 Electron 代码问题漏洞 — electronCWE-476 2.8 Low2026-04-07
CVE-2026-34765 Electron 安全漏洞 — electronCWE-668 6.0 Medium2026-04-07
CVE-2026-34764 Electron 资源管理错误漏洞 — electronCWE-416 2.3 Low2026-04-06
CVE-2026-34780 Electron 安全漏洞 — electronCWE-668 8.4 High2026-04-04
CVE-2026-34779 Electron 操作系统命令注入漏洞 — electronCWE-78 6.5 Medium2026-04-04
CVE-2026-34778 Electron 数据伪造问题漏洞 — electronCWE-290 5.9 Medium2026-04-03
CVE-2026-34777 Electron 访问控制错误漏洞 — electronCWE-346 5.4 Medium2026-04-03
CVE-2026-34776 Electron 缓冲区错误漏洞 — electronCWE-125 5.3 Medium2026-04-03
CVE-2026-34775 Electron 安全漏洞 — electronCWE-653 6.8 Medium2026-04-03
CVE-2026-34774 Electron 资源管理错误漏洞 — electronCWE-416 8.1 High2026-04-03
CVE-2026-34773 Electron 注入漏洞 — electronCWE-20 4.7 Medium2026-04-03
CVE-2026-34772 Electron 资源管理错误漏洞 — electronCWE-416 5.8 Medium2026-04-03
CVE-2026-34771 Electron 资源管理错误漏洞 — electronCWE-416 7.5 High2026-04-03

本页汇总了 electron 厂商截至目前公开的全部 55 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。