electerm
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 8
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, electerm ghi nhận 8 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 8 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, electerm là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái electerm, với 8 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-86711electerm before 5.3.15 Arbitrary Command Execution via Unvalidated runGlobalAsync IPC Bridge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49253electerm: Path Traversal in Zmodem and Trzsz Download Filename Handling | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49255electerm: Command Injection in File System Operations (rmrf, mv, cp) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73227electerm's RDP clipboard file download may parse unsafe file name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73226Electerm WebSocket `upgrade-func` and `fs` handlers allow arbitrary method/function invocation due to missing method-name allowlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73225electerm: Path traversal in FTP/SFTP recursive folder download via unsanitized server filename | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73224Electerm check folder size function may get attacked by unsafe folder name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73223electerm: Path traversal in editWithSystemEditor temp file path via unsanitized SFTP filename | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45058electerm: Import unsafe bookmark data could lead to unsafe operation when click local type bookmark | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45353electerm: Local code through electerm's single-instance socket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45787electerm's encrypt method not safe enough | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43944electerm: dangerous code can be run through links or command line | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-43942electerm: Full process.env exposed to renderer via window.pre.env in electerm | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43941Unvalidated shell.openExternal in electerm allows arbitrary protocol execution via terminal link click | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-43940electerm: Path traversal in electerm runWidget leads to arbitrary code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43943electerm: RCE via malicious SSH server filename in openFileWithEditor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41500electerm has Command Injection Vulnerability via runMac function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41501electerm has Command Injection Vulnerability via runLinux function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngelecterm | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |