{"schema_version":1,"title":"electron (npm) vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 21 vulnerabilities in electron (npm): 0 in the last 7 days and 0 in the last 90 days, 2 of them critical and 1 exploited in the wild. The most recent, CVE-2026-54257, was published on 23 June 2026.","url":"https://junglewise.ai/threats/technologies/electron","json_url":"https://junglewise.ai/threats/technologies/electron.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/electron","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":4,"all_time":21,"critical":2,"exploited":1,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":14},"latest":[{"cve":"CVE-2026-54257","cvss":4,"epss":0.0043,"slug":"cve-2026-54257-electron-heap-buffer-overflow-in-node-js-buffer-api","title":"Electron heap buffer overflow in Node.js Buffer API","severity":"critical","exploited":false,"published_at":"2026-06-23T18:18:07.803+00:00","url":"https://junglewise.ai/threats/cve-2026-54257-electron-heap-buffer-overflow-in-node-js-buffer-api"},{"cve":"CVE-2026-34781","cvss":3.1,"epss":0.0014,"slug":"cve-2026-34781-electron-denial-of-service-in-clipboard-readimage","title":"Electron denial of service in clipboard.readImage","severity":"low","exploited":false,"published_at":"2026-04-07T22:16:23.123+00:00","url":"https://junglewise.ai/threats/cve-2026-34781-electron-denial-of-service-in-clipboard-readimage"},{"cve":"CVE-2026-34765","cvss":6,"epss":0.0038,"slug":"cve-2026-34765-electron-incorrect-window-scoping-in-window-open","title":"Electron incorrect window scoping in window.open","severity":"medium","exploited":false,"published_at":"2026-04-07T22:16:22.96+00:00","url":"https://junglewise.ai/threats/cve-2026-34765-electron-incorrect-window-scoping-in-window-open"},{"cve":"CVE-2026-34780","cvss":8.3,"epss":0.0045,"slug":"cve-2026-34780-electron-context-isolation-bypass-via-videoframe-transfer","title":"Electron context isolation bypass via VideoFrame transfer","severity":"high","exploited":false,"published_at":"2026-04-04T01:16:39.54+00:00","url":"https://junglewise.ai/threats/cve-2026-34780-electron-context-isolation-bypass-via-videoframe-transfer"},{"cve":"CVE-2026-34778","cvss":5.9,"epss":0.0014,"slug":"cve-2026-34778-electron-spoofing-vulnerability-in-executejavascript-ipc-channel","title":"Electron spoofing vulnerability in executeJavaScript IPC channel","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:19.06+00:00","url":"https://junglewise.ai/threats/cve-2026-34778-electron-spoofing-vulnerability-in-executejavascript-ipc-channel"},{"cve":"CVE-2026-34777","cvss":5.4,"epss":0.0013,"slug":"cve-2026-34777-electron-origin-validation-error-in-permission-request-handler","title":"Electron origin validation error in permission request handler","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.907+00:00","url":"https://junglewise.ai/threats/cve-2026-34777-electron-origin-validation-error-in-permission-request-handler"},{"cve":"CVE-2026-34775","cvss":6.8,"epss":0.0037,"slug":"cve-2026-34775-electron-improper-isolation-of-node-js-integration-in-workers","title":"Electron improper isolation of Node.js integration in workers","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.597+00:00","url":"https://junglewise.ai/threats/cve-2026-34775-electron-improper-isolation-of-node-js-integration-in-workers"},{"cve":"CVE-2026-34773","cvss":4.7,"epss":0.0027,"slug":"cve-2026-34773-electron-registry-key-path-injection-in-app","title":"Electron Registry key path injection in app.setAsDefaultProtocolClient","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.287+00:00","url":"https://junglewise.ai/threats/cve-2026-34773-electron-registry-key-path-injection-in-app"},{"cve":"CVE-2026-34772","cvss":5.8,"epss":0.0024,"slug":"cve-2026-34772-electron-use-after-free-in-download-save-dialog-callback","title":"Electron use-after-free in download save dialog callback","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.133+00:00","url":"https://junglewise.ai/threats/cve-2026-34772-electron-use-after-free-in-download-save-dialog-callback"},{"cve":"CVE-2026-34771","cvss":7.5,"epss":0.0038,"slug":"cve-2026-34771-electron-use-after-free-in-permission-request-handling","title":"Electron use-after-free in permission request handling","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.98+00:00","url":"https://junglewise.ai/threats/cve-2026-34771-electron-use-after-free-in-permission-request-handling"},{"cve":"CVE-2026-34770","cvss":7,"epss":0.0029,"slug":"cve-2026-34770-electron-use-after-free-in-powermonitor-module","title":"Electron use-after-free in powerMonitor module","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.823+00:00","url":"https://junglewise.ai/threats/cve-2026-34770-electron-use-after-free-in-powermonitor-module"},{"cve":"CVE-2026-34769","cvss":7.7,"epss":0.004,"slug":"cve-2026-34769-electron-argument-injection-via-undocumented-commandlineswitches","title":"Electron argument injection via undocumented commandLineSwitches","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.657+00:00","url":"https://junglewise.ai/threats/cve-2026-34769-electron-argument-injection-via-undocumented-commandlineswitches"},{"cve":"CVE-2026-34768","cvss":3.9,"epss":0.0014,"slug":"cve-2026-34768-electron-unquoted-search-path-in-app-setloginitemsettings-on","title":"Electron unquoted search path in app.setLoginItemSettings on Windows","severity":"low","exploited":false,"published_at":"2026-04-04T00:16:17.5+00:00","url":"https://junglewise.ai/threats/cve-2026-34768-electron-unquoted-search-path-in-app-setloginitemsettings-on"},{"cve":"CVE-2026-34766","cvss":3.3,"epss":0.0018,"slug":"cve-2026-34766-electron-missing-authorization-in-select-usb-device-callback","title":"Electron missing authorization in select-usb-device callback","severity":"low","exploited":false,"published_at":"2026-04-04T00:16:17.14+00:00","url":"https://junglewise.ai/threats/cve-2026-34766-electron-missing-authorization-in-select-usb-device-callback"},{"cve":"CVE-2022-4135","cvss":3.1,"epss":0.3186,"slug":"cve-2022-4135-google-chromium-gpu-heap-buffer-overflow-vulnerability","title":"Google Chrome heap buffer overflow in GPU","severity":"critical","exploited":true,"published_at":"2022-11-25T03:30:19+00:00","url":"https://junglewise.ai/threats/cve-2022-4135-google-chromium-gpu-heap-buffer-overflow-vulnerability"},{"cve":"CVE-2017-12581","cvss":3,"epss":0.0669,"slug":"cve-2017-12581-electron-remote-command-execution-via-nodeintegration-bypass","title":"Electron remote command execution via nodeIntegration bypass","severity":"low","exploited":false,"published_at":"2022-05-17T02:14:12+00:00","url":"https://junglewise.ai/threats/cve-2017-12581-electron-remote-command-execution-via-nodeintegration-bypass"},{"cve":"CVE-2017-1000424","cvss":3,"epss":0.0098,"slug":"cve-2017-1000424-electron-url-spoofing-in-pdf-viewer-via-pdfium","title":"Electron URL spoofing in PDF viewer via PDFium","severity":"low","exploited":false,"published_at":"2022-05-13T01:41:15+00:00","url":"https://junglewise.ai/threats/cve-2017-1000424-electron-url-spoofing-in-pdf-viewer-via-pdfium"},{"cve":"CVE-2020-15215","cvss":3.1,"epss":0.0068,"slug":"cve-2020-15215-electron-context-isolation-bypass-via-prevented-window-open","title":"Electron context isolation bypass via prevented window.open","severity":"low","exploited":false,"published_at":"2020-10-06T17:46:40+00:00","url":"https://junglewise.ai/threats/cve-2020-15215-electron-context-isolation-bypass-via-prevented-window-open"},{"cve":"CVE-2020-15174","cvss":3.1,"slug":"cve-2020-15174-electron-navigation-bypass-via-cross-site-sub-frame-navigation","title":"Electron navigation bypass via cross-site sub-frame navigation","severity":"low","exploited":false,"published_at":"2020-10-06T14:24:04+00:00","url":"https://junglewise.ai/threats/cve-2020-15174-electron-navigation-bypass-via-cross-site-sub-frame-navigation"},{"cve":"CVE-2018-1000118","cvss":3,"epss":0.024,"slug":"cve-2018-1000118-electron-protocol-handler-command-injection-via-case-sensitive","title":"Electron protocol handler command injection via case-sensitive bypass","severity":"low","exploited":false,"published_at":"2018-03-26T16:41:20+00:00","url":"https://junglewise.ai/threats/cve-2018-1000118-electron-protocol-handler-command-injection-via-case-sensitive"},{"cve":"CVE-2016-1202","cvss":3,"epss":0.0043,"slug":"cve-2016-1202-electron-untrusted-search-path-privilege-escalation","title":"Electron untrusted search path privilege escalation","severity":"low","exploited":false,"published_at":"2017-10-24T18:33:35+00:00","url":"https://junglewise.ai/threats/cve-2016-1202-electron-untrusted-search-path-privilege-escalation"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"flowise (npm)","slug":"flowise","vulnerabilities":156,"url":"https://junglewise.ai/threats/technologies/flowise"},{"name":"vm2 (npm)","slug":"vm2","vulnerabilities":82,"url":"https://junglewise.ai/threats/technologies/vm2"},{"name":"@budibase/server (npm)","slug":"budibase-server","vulnerabilities":61,"url":"https://junglewise.ai/threats/technologies/budibase-server"},{"name":"directus (npm)","slug":"directus","vulnerabilities":60,"url":"https://junglewise.ai/threats/technologies/directus"},{"name":"nocodb (npm)","slug":"nocodb","vulnerabilities":55,"url":"https://junglewise.ai/threats/technologies/nocodb"},{"name":"hono (npm)","slug":"hono","vulnerabilities":54,"url":"https://junglewise.ai/threats/technologies/hono"},{"name":"parse-server (npm)","slug":"parse-server","vulnerabilities":42,"url":"https://junglewise.ai/threats/technologies/parse-server"},{"name":"dompurify (npm)","slug":"dompurify","vulnerabilities":39,"url":"https://junglewise.ai/threats/technologies/dompurify"},{"name":"ghost (npm)","slug":"ghost","vulnerabilities":39,"url":"https://junglewise.ai/threats/technologies/ghost"},{"name":"flowise-components (npm)","slug":"flowise-components","vulnerabilities":35,"url":"https://junglewise.ai/threats/technologies/flowise-components"},{"name":"astro (npm)","slug":"astro","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/astro"},{"name":"@anthropic-ai/claude-code (npm)","slug":"anthropic-ai-claude-code","vulnerabilities":28,"url":"https://junglewise.ai/threats/technologies/anthropic-ai-claude-code"}],"technology":{"hub":true,"name":"electron (npm)","slug":"electron","vendor":{"name":"npm","slug":"npm","url":"https://junglewise.ai/threats/vendors/npm"},"aliases":[],"homepage":"https://www.electronjs.org/","repo_url":"https://github.com/electron/electron","description":"A framework for building cross-platform desktop applications using JavaScript, HTML, and CSS.","url":"https://junglewise.ai/threats/technologies/electron"},"most_severe":[{"cve":"CVE-2022-4135","cvss":3.1,"epss":0.3186,"slug":"cve-2022-4135-google-chromium-gpu-heap-buffer-overflow-vulnerability","title":"Google Chrome heap buffer overflow in GPU","severity":"critical","exploited":true,"published_at":"2022-11-25T03:30:19+00:00","url":"https://junglewise.ai/threats/cve-2022-4135-google-chromium-gpu-heap-buffer-overflow-vulnerability"},{"cve":"CVE-2026-54257","cvss":4,"epss":0.0043,"slug":"cve-2026-54257-electron-heap-buffer-overflow-in-node-js-buffer-api","title":"Electron heap buffer overflow in Node.js Buffer API","severity":"critical","exploited":false,"published_at":"2026-06-23T18:18:07.803+00:00","url":"https://junglewise.ai/threats/cve-2026-54257-electron-heap-buffer-overflow-in-node-js-buffer-api"},{"cve":"CVE-2026-34780","cvss":8.3,"epss":0.0045,"slug":"cve-2026-34780-electron-context-isolation-bypass-via-videoframe-transfer","title":"Electron context isolation bypass via VideoFrame transfer","severity":"high","exploited":false,"published_at":"2026-04-04T01:16:39.54+00:00","url":"https://junglewise.ai/threats/cve-2026-34780-electron-context-isolation-bypass-via-videoframe-transfer"},{"cve":"CVE-2026-34769","cvss":7.7,"epss":0.004,"slug":"cve-2026-34769-electron-argument-injection-via-undocumented-commandlineswitches","title":"Electron argument injection via undocumented commandLineSwitches","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.657+00:00","url":"https://junglewise.ai/threats/cve-2026-34769-electron-argument-injection-via-undocumented-commandlineswitches"},{"cve":"CVE-2026-34771","cvss":7.5,"epss":0.0038,"slug":"cve-2026-34771-electron-use-after-free-in-permission-request-handling","title":"Electron use-after-free in permission request handling","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.98+00:00","url":"https://junglewise.ai/threats/cve-2026-34771-electron-use-after-free-in-permission-request-handling"},{"cve":"CVE-2026-34770","cvss":7,"epss":0.0029,"slug":"cve-2026-34770-electron-use-after-free-in-powermonitor-module","title":"Electron use-after-free in powerMonitor module","severity":"high","exploited":false,"published_at":"2026-04-04T00:16:17.823+00:00","url":"https://junglewise.ai/threats/cve-2026-34770-electron-use-after-free-in-powermonitor-module"},{"cve":"CVE-2026-34775","cvss":6.8,"epss":0.0037,"slug":"cve-2026-34775-electron-improper-isolation-of-node-js-integration-in-workers","title":"Electron improper isolation of Node.js integration in workers","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.597+00:00","url":"https://junglewise.ai/threats/cve-2026-34775-electron-improper-isolation-of-node-js-integration-in-workers"},{"cve":"CVE-2026-34765","cvss":6,"epss":0.0038,"slug":"cve-2026-34765-electron-incorrect-window-scoping-in-window-open","title":"Electron incorrect window scoping in window.open","severity":"medium","exploited":false,"published_at":"2026-04-07T22:16:22.96+00:00","url":"https://junglewise.ai/threats/cve-2026-34765-electron-incorrect-window-scoping-in-window-open"},{"cve":"CVE-2026-34778","cvss":5.9,"epss":0.0014,"slug":"cve-2026-34778-electron-spoofing-vulnerability-in-executejavascript-ipc-channel","title":"Electron spoofing vulnerability in executeJavaScript IPC channel","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:19.06+00:00","url":"https://junglewise.ai/threats/cve-2026-34778-electron-spoofing-vulnerability-in-executejavascript-ipc-channel"},{"cve":"CVE-2026-34772","cvss":5.8,"epss":0.0024,"slug":"cve-2026-34772-electron-use-after-free-in-download-save-dialog-callback","title":"Electron use-after-free in download save dialog callback","severity":"medium","exploited":false,"published_at":"2026-04-04T00:16:18.133+00:00","url":"https://junglewise.ai/threats/cve-2026-34772-electron-use-after-free-in-download-save-dialog-callback"}],"generated_at":"2026-09-26T10:14:00.201383+00:00"}