Skip to content

Bump electron from 23.1.2 to 39.8.10 - #399

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/electron-39.8.10
Open

Bump electron from 23.1.2 to 39.8.10#399
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/electron-39.8.10

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Aug 7, 2026

Copy link
Copy Markdown

Bumps electron from 23.1.2 to 39.8.10.

Release notes

Sourced from electron's releases.

electron v39.8.10

Release Notes for v39.8.10

[!WARNING] Electron 39.x.y has reached end-of-support as per the project's support policy. Developers and applications are encouraged to upgrade to a newer version of Electron.

Fixes

  • Ensured cross-origin fetch() and XHR are blocked for custom protocols registered with supportFetchAPI: true unless corsEnabled: true is also set; cross-origin mode: 'no-cors' requests now receive an opaque response. #51272 (Also in 40, 41, 42)
  • Fixed an issue where the Squirrel.Mac installer could resolve the target bundle path to different locations at different stages of an install. #50766 (Also in 42)

Other Changes

  • Backported a fix for route_id validation in the GPU command buffer. #51327
  • Backported security fixes for 493319454, 494158331, 493234757, 492736100, 493413432, 492668885, 496281816. #51257
  • Backported several fixes in Skia, ANGLE, and WebRTC from upstream. #51266

electron v39.8.9

Release Notes for v39.8.9

Other Changes

electron v39.8.8

Release Notes for v39.8.8

Fixes

  • Fixed an issue where DevTools would re-attach to the window when opened after previously being detached. #50818 (Also in 40, 41, 42)

Other Changes

  • Backported fix for chromium:74266014. #50175
  • Backported upstream v8 fixes for several maglev, inspector, and arm64 code-generation edge cases. #50993

electron v39.8.7

Release Notes for v39.8.7

Other Changes

  • Backported fix for 489711638. #50624
  • Backported fix for 493952652. #50620

electron v39.8.6

Release Notes for v39.8.6

Fixes

  • Fixed a crash when calling contentTracing.getTraceBufferUsage() while a trace session is active. #50595 (Also in 40, 41, 42)
Commits
  • d7c42eb chore: backport removal of private macOS APIs (#51502)
  • c76d48c build: replace spec dep fork with transitive resolution (#51490)
  • 3ff23c5 fix: respect iframe sandbox flags on the OpenURL navigation path (#51437)
  • 01faabf fix: resolve target bundle path once at start of install (#50766)
  • 8287d59 build(deps): bump dorny/paths-filter from 3.0.2 to 4.0.1 (#51409)
  • a8a79ea ci: backport secondary siso patch (#51390)
  • 593607e chore: cherry-pick 1 change from chromium (#51327)
  • aa7791f build: restrict npm tarball contents to an explicit allowlist (#51307)
  • 5392e9a fix: ensure corsEnabled: false protocol handlers do not work across protocols...
  • 2c24640 fix: validate OSR frame geometry against shared-memory mapping size (39-x-y) ...
  • Additional commits viewable in compare view

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)
    You can disable automated security fix PRs for this repo from the Security Alerts page.

Bumps [electron](https://github.com/electron/electron) from 23.1.2 to 39.8.10.
- [Release notes](https://github.com/electron/electron/releases)
- [Commits](electron/electron@v23.1.2...v39.8.10)

---
updated-dependencies:
- dependency-name: electron
  dependency-version: 39.8.10
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Aug 7, 2026
@martinSaad

Copy link
Copy Markdown

Snyk checks have failed. 273 issues have been found so far.

Status Scan Engine Critical High Medium Low Total (273)
Open Source Security 17 144 94 18 273 issues

💻 Catch issues earlier using the plugins for VS Code, JetBrains IDEs, Visual Studio, and Eclipse.

@socket-security

Copy link
Copy Markdown

Dependency limit exceeded — report not shown.

This pull request scan exceeded the 10,000-dependency limit applied to this scan, so the results are incomplete and may be inaccurate. To avoid reporting false positives, Socket has not posted a report.

Upgrade your plan to raise the dependency limit and get complete reports, or view the partial scan in the dashboard.

Socket is always free for open source. If this is a non-commercial open source project, contact us to request a free Team account.

@karencapiiro

Copy link
Copy Markdown

Logo
Checkmarx One – Scan Summary & Details0a7d71d5-7981-4cd5-8d7b-a101f8270a4c


New Issues (495)

Critical: 46 · High: 242 · Medium: 168 · Low: 39

Checkmarx found the following issues in this Pull Request

# Severity Issue Source File / Package Checkmarx Insight
1 CRITICAL CVE-2026-0905 Npm-electron-39.8.10
detailsRecommended version: 40.10.0
Description: Insufficient policy enforcement in the Network in Google Chrome prior to 144.0.7559.59 allowed an attacker who obtained a network log file to poten...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: 0GQMbpVe3Qq%2BhVhyT5d4f3CIQXj3X9O95CLoy%2BUcrzs%3D
Vulnerable Package
2 CRITICAL CVE-2026-0906 Npm-electron-39.8.10
detailsRecommended version: 40.10.0
Description: Incorrect security UI in Google Chrome on Android prior to 144.0.7559.59 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) ...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: fk8aw6q1XEi02R3VlZFr1ZXnx0lrbi4gNNYJt8fE%2B5s%3D
Vulnerable Package
3 CRITICAL CVE-2026-0907 Npm-electron-39.8.10
detailsRecommended version: 40.10.0
Description: Incorrect security UI in Split View in Google Chrome prior to 144.0.7559.59 allowed a remote attacker to perform UI spoofing via a crafted HTML page.
Attack Vector: NETWORK
Attack Complexity: LOW

ID: vHxuREEune06n62jcCKooHVCS6BI8M1o7NOLrNZ5U9o%3D
Vulnerable Package
4 CRITICAL CVE-2026-11671 Npm-electron-39.8.10
detailsRecommended version: 40.10.5
Description: Use after free in Navigation in Google Chrome prior to 149.0.7827.103 allowed a remote attacker to potentially perform a sandbox escape via a craft...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: Ujky8h8uA2jvXHI%2BDivaPRwRdchfCFEnl07gnx8qM%2Bw%3D
Vulnerable Package
5 CRITICAL CVE-2026-1525 Npm-undici-5.22.1
detailsRecommended version: 6.24.0
Description: Undici versions prior to 6.24.0 and 7.0.x prior to 7.24.0 allow duplicate HTTPContent-Length headers when they are provided in an array with case-v...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: AKeKuvPrdDUU%2BHh6%2FF8uW7VEktwiRQShwi4e34ze0R8%3D
Vulnerable Package
6 CRITICAL CVE-2026-1525 Npm-undici-5.20.0
detailsRecommended version: 6.24.0
Description: Undici versions prior to 6.24.0 and 7.0.x prior to 7.24.0 allow duplicate HTTPContent-Length headers when they are provided in an array with case-v...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: p0MlY11YAigbm5UGVe31yuNQqXnnDORuutu%2FOWjv4Eo%3D
Vulnerable Package
7 CRITICAL CVE-2026-3061 Npm-electron-39.8.10
detailsRecommended version: 41.5.1
Description: Out-of-bounds Read in Media in Google Chrome prior to 145.0.7632.116 allowed a remote attacker to perform an out of bounds memory read via a crafte...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: sY8tthxKwQFofZXZ8UE%2Fq46toJWWV3UF0MmrnxeCABc%3D
Vulnerable Package
8 CRITICAL CVE-2026-3062 Npm-electron-39.8.10
detailsRecommended version: 41.5.1
Description: Out-of-bounds Read and write in Tint in Google Chrome on Mac prior to 145.0.7632.116 allowed a remote attacker to perform out of bounds memory acce...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: cy8E%2BTVYZfLAkfggUv%2FRG17SCUPKC1T9HDAY1LQL8BE%3D
Vulnerable Package
9 CRITICAL CVE-2026-33896 Npm-node-forge-1.3.1
detailsRecommended version: 1.4.0
Description: `pki.verifyCertificateChain()` does not enforce RFC 5280 basicConstraints requirements when an intermediate certificate lacks both the `basicConstr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: BdlNtT6sSkoyO050QIELOkWIXpSXBg3UWr4Hl1DwSjU%3D
Vulnerable Package
10 CRITICAL CVE-2026-33896 Npm-node-forge-0.6.33
detailsRecommended version: 1.4.0
Description: `pki.verifyCertificateChain()` does not enforce RFC 5280 basicConstraints requirements when an intermediate certificate lacks both the `basicConstr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: nO2W8QzFSHn5Z6u9uIDdmTC7oIGnsxX8KNNb6R0RBIg%3D
Vulnerable Package
11 CRITICAL CVE-2026-33896 Npm-node-forge-0.10.0
detailsRecommended version: 1.4.0
Description: `pki.verifyCertificateChain()` does not enforce RFC 5280 basicConstraints requirements when an intermediate certificate lacks both the `basicConstr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: zA6%2FleD8HqlGm0ZM50jl04NLbMqmb1%2BnkXC5rOyHO2E%3D
Vulnerable Package
12 CRITICAL CVE-2026-33896 Npm-node-forge-0.7.6
detailsRecommended version: 1.4.0
Description: `pki.verifyCertificateChain()` does not enforce RFC 5280 basicConstraints requirements when an intermediate certificate lacks both the `basicConstr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: MiFqY2YBEgzOAK3Uhb%2FE%2F1d9gLCaB1%2FLTQXjVmGIZdc%3D
Vulnerable Package
13 CRITICAL CVE-2026-33937 Npm-handlebars-4.7.6
detailsRecommended version: 4.7.9
Description: Handlebars provides the power necessary to let users build semantic templates. In versions 4.0.0 through 4.7.8, `Handlebars.compile()` accepts a pr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: PciHR3V04ee3ci2JKXfVo57GWy%2B6D5BX6%2FlrwG6RXSk%3D
Vulnerable Package
14 CRITICAL CVE-2026-33937 Npm-handlebars-4.7.7
detailsRecommended version: 4.7.9
Description: Handlebars provides the power necessary to let users build semantic templates. In versions 4.0.0 through 4.7.8, `Handlebars.compile()` accepts a pr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: Kzh3PAL4Bo95jWpMPLyr6XYVxqIuX50JW8nDybV9848%3D
Vulnerable Package
15 CRITICAL CVE-2026-33937 Npm-handlebars-4.5.3
detailsRecommended version: 4.7.9
Description: Handlebars provides the power necessary to let users build semantic templates. In versions 4.0.0 through 4.7.8, `Handlebars.compile()` accepts a pr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: tJRz9y89U%2FzR95%2FiN4U3KtDN8QpdemVHMOOq9cUGFiU%3D
Vulnerable Package
16 CRITICAL CVE-2026-3545 Npm-electron-39.8.10
detailsRecommended version: 41.5.1
Description: Insufficient data validation in Navigation in Google Chrome prior to 145.0.7632.159 allowed a remote attacker to potentially perform a sandbox esca...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: vgXm0u1W68b%2BbLyz2vyQbqlzSiZ9FURBmXwVBpPgveY%3D
Vulnerable Package
17 CRITICAL CVE-2026-3916 Npm-electron-39.8.10
detailsRecommended version: 41.5.1
Description: Out-of-bounds Read in Web Speech in Google Chrome prior to 146.0.7680.71 allowed a remote attacker to potentially perform a sandbox escape via a cr...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: j2hSGFgRrLBDGDFSw2GYteeyw55yEa0UunOxcyp22tA%3D
Vulnerable Package
18 CRITICAL CVE-2026-45623 Npm-postcss-7.0.39
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: IaPSl0qmb3WGkYTicTj6Eotydoz1Kwa%2FuEBCo54Njhc%3D
Vulnerable Package
19 CRITICAL CVE-2026-45623 Npm-postcss-5.2.18
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: iSAUNaubRNzYxt5Tky1hZK9i9TyncbMfWLKLid1Cr2s%3D
Vulnerable Package
20 CRITICAL CVE-2026-45623 Npm-postcss-6.0.9
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: hlJpvgtVCwhX%2F672OeKEQuJ9y%2B7OO5FPhC4gxayo2sI%3D
Vulnerable Package
21 CRITICAL CVE-2026-45623 Npm-postcss-7.0.32
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: Grfo1Cnp1oeKBPDL4%2Fen98W91d8pOIvOVrdq4hFSOJc%3D
Vulnerable Package
22 CRITICAL CVE-2026-45623 Npm-postcss-5.2.15
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: Ljz2VfdSUqdWZhnbOa1lsHcjyVR75rIe6zJsrxkGBYQ%3D
Vulnerable Package
23 CRITICAL CVE-2026-45623 Npm-postcss-5.2.17
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: 59ffIT2LozRut5hdyRgteRc8uuxntd9eJQTW1sRnOzY%3D
Vulnerable Package
24 CRITICAL CVE-2026-45623 Npm-postcss-8.4.16
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: 4Tz%2Bn%2BxgcALwaizu7tyIBsbRHTSz4F%2F4kxIs6EEWx7o%3D
Vulnerable Package
25 CRITICAL CVE-2026-45623 Npm-postcss-8.4.35
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: xrToxNiHcxUzsg%2FrMOtaI%2Fv5ZS%2FKCbU41p8h0i0Ah4k%3D
Vulnerable Package
26 CRITICAL CVE-2026-45623 Npm-postcss-6.0.23
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: r4DVz1R8qC4xFhDM0%2FxWPsfO7UtcXN1jSdUrm1XhhKc%3D
Vulnerable Package
27 CRITICAL CVE-2026-45623 Npm-postcss-6.0.14
detailsRecommended version: 8.5.12
Description: PostCSS's `PreviousMap` parses the `/*# sourceMappingURL=PATH */` comment from any CSS string passed to `process()` and dereferences `PATH` against...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: S0H9hNxZ3KX%2FRd7UXVor95tTN3cMIVRyHL4%2FqHQJcdI%3D
Vulnerable Package
28 CRITICAL CVE-2026-4800 Npm-lodash-4.17.11
detailsRecommended version: 4.18.0
Description: The fix for CVE-2021-23337 added validation for the variable option in _.template but did not apply the same validation to "options.imports" key na...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: TpGlH7BTN2QdbPLX26CuEZKIDrj%2B%2FYlKEDJijn699Ns%3D
Vulnerable Package
29 CRITICAL CVE-2026-4800 Npm-lodash-4.17.15
detailsRecommended version: 4.18.0
Description: The fix for CVE-2021-23337 added validation for the variable option in _.template but did not apply the same validation to "options.imports" key na...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: KYWvkw100snPweeftyqDWjhEyNqbvYpVpdn9cemuUls%3D
Vulnerable Package
30 CRITICAL CVE-2026-4800 Npm-lodash-4.17.20
detailsRecommended version: 4.18.0
Description: The fix for CVE-2021-23337 added validation for the variable option in _.template but did not apply the same validation to "options.imports" key na...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: DSad4nJJxGiZRtdW8Yxy63hIfNWu93LYtTK8jxHEHpU%3D
Vulnerable Package
31 CRITICAL CVE-2026-4800 Npm-lodash-4.17.4
detailsRecommended version: 4.18.0
Description: The fix for CVE-2021-23337 added validation for the variable option in _.template but did not apply the same validation to "options.imports" key na...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: rzJknYA7E2jaEeyGGaYFEckJfRWIf6R%2BAjosVGti4gc%3D
Vulnerable Package
32 CRITICAL CVE-2026-4800 Npm-lodash-4.17.21
detailsRecommended version: 4.18.0
Description: The fix for CVE-2021-23337 added validation for the variable option in _.template but did not apply the same validation to "options.imports" key na...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: %2BTO3uFKrXlH0PqApgBULAXkRsdb%2Ff55qvO5CM2xBJug%3D
Vulnerable Package
33 CRITICAL CVE-2026-5288 Npm-electron-39.8.10
detailsRecommended version: 41.5.1
Description: Use after free in WebView in Google Chrome on Android prior to 146.0.7680.178 allowed a remote attacker who had compromised the renderer process to...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: NGoirk7KQSbeBNrcJiCnuPej0s1IWE2aXqt2NU3HJ80%3D
Vulnerable Package
34 CRITICAL CVE-2026-53486 Npm-decompress-4.2.1
detailsDescription: When extracting an archive to a directory, a crafted archive can read or write files outside that directory. The flaw is in the code that writes th...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: cbw5V5oVFlORa%2Ftr4Yp9SFB%2BxU7Gbe%2B99KpzRX4GIDg%3D
Vulnerable Package
35 CRITICAL CVE-2026-54466 Npm-websocket-driver-0.6.5
detailsRecommended version: 0.7.5
Description: The frame format in draft versions of the WebSocket protocol includes a length header that allows an arbitrarily large integer to be encoded as a s...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: Bg2aNIVYpU7eIIM2w00rh4%2F22YKISg%2BArwbbaxwAbLc%3D
Vulnerable Package
36 CRITICAL CVE-2026-54466 Npm-websocket-driver-0.7.0
detailsRecommended version: 0.7.5
Description: The frame format in draft versions of the WebSocket protocol includes a length header that allows an arbitrarily large integer to be encoded as a s...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: r5yTA74dzLFvwB%2F8Qu6HO5oH18zAcvg7vHHVMcc8dmM%3D
Vulnerable Package
37 CRITICAL CVE-2026-54466 Npm-websocket-driver-0.7.3
detailsRecommended version: 0.7.5
Description: The frame format in draft versions of the WebSocket protocol includes a length header that allows an arbitrarily large integer to be encoded as a s...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: fSQb9sJI9WE67HTpJ5wO1OE1loPdnEdZOViVH%2BlfXWY%3D
Vulnerable Package
38 CRITICAL CVE-2026-54466 Npm-websocket-driver-0.7.4
detailsRecommended version: 0.7.5
Description: The frame format in draft versions of the WebSocket protocol includes a length header that allows an arbitrarily large integer to be encoded as a s...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: tv7LUIsbaHKX1v2LGQTJoDMzQG93lQCYD%2BOF1z0e5lA%3D
Vulnerable Package
39 CRITICAL CVE-2026-59873 Npm-tar-2.2.2
detailsRecommended version: 7.5.19
Description: node-tar is a tar archive manipulation library for Node.js. Prior to 7.5.19, node-tar does not enforce hard upper bounds on total decompressed data...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: QqlxwTG5W3Cr9o9tM7zfbClKiue5ekXTPq%2BmuIhmm3E%3D
Vulnerable Package
40 CRITICAL CVE-2026-59873 Npm-tar-2.2.1
detailsRecommended version: 7.5.19
Description: node-tar is a tar archive manipulation library for Node.js. Prior to 7.5.19, node-tar does not enforce hard upper bounds on total decompressed data...
Attack Vector: NETWORK
Attack Complexity: LOW

ID: QrR2thUbV2ozG%2BEhnhXW%2FITwZ7WueHAudNFk%2BZYhhhg%3D
Vulnerable Package

More results are available on the CxOne platform


Fixed Issues (657)

Critical: 28 · High: 379 · Medium: 244 · Low: 6

Great job! The following issues were fixed in this Pull Request

Severity Issue Source File / Package
CRITICAL CVE-2023-2136 Npm-electron-23.1.2
CRITICAL CVE-2023-36735 Npm-electron-23.1.2
CRITICAL CVE-2023-4860 Npm-electron-23.1.2
CRITICAL CVE-2023-6345 Npm-electron-23.1.2
CRITICAL CVE-2023-7012 Npm-electron-23.1.2
CRITICAL CVE-2024-0808 Npm-electron-23.1.2
CRITICAL CVE-2024-12692 Npm-electron-23.1.2
CRITICAL CVE-2024-1283 Npm-electron-23.1.2
CRITICAL CVE-2024-1284 Npm-electron-23.1.2
CRITICAL CVE-2024-21326 Npm-electron-23.1.2
CRITICAL CVE-2024-3157 Npm-electron-23.1.2
CRITICAL CVE-2024-4558 Npm-electron-23.1.2
CRITICAL CVE-2024-4671 Npm-electron-23.1.2
CRITICAL CVE-2024-4947 Npm-electron-23.1.2
CRITICAL CVE-2024-5274 Npm-electron-23.1.2
CRITICAL CVE-2024-6779 Npm-electron-23.1.2
CRITICAL CVE-2024-7024 Npm-electron-23.1.2
CRITICAL CVE-2024-7971 Npm-electron-23.1.2
CRITICAL CVE-2024-9369 Npm-electron-23.1.2
CRITICAL CVE-2024-9370 Npm-electron-23.1.2
CRITICAL CVE-2025-0611 Npm-electron-23.1.2
CRITICAL CVE-2025-10585 Npm-electron-23.1.2
CRITICAL CVE-2025-10890 Npm-electron-23.1.2
CRITICAL CVE-2025-12432 Npm-electron-23.1.2
CRITICAL CVE-2025-12433 Npm-electron-23.1.2
CRITICAL CVE-2025-12436 Npm-electron-23.1.2
CRITICAL CVE-2025-3069 Npm-electron-23.1.2
CRITICAL CVE-2025-4052 Npm-electron-23.1.2
HIGH CVE-2023-1534 Npm-electron-23.1.2
HIGH CVE-2023-2033 Npm-electron-23.1.2
HIGH CVE-2023-2312 Npm-electron-23.1.2
HIGH CVE-2023-2313 Npm-electron-23.1.2
HIGH CVE-2023-2457 Npm-electron-23.1.2
HIGH CVE-2023-2458 Npm-electron-23.1.2
HIGH CVE-2023-2460 Npm-electron-23.1.2
HIGH CVE-2023-2461 Npm-electron-23.1.2
HIGH CVE-2023-2721 Npm-electron-23.1.2
HIGH CVE-2023-2722 Npm-electron-23.1.2
HIGH CVE-2023-2723 Npm-electron-23.1.2
HIGH CVE-2023-2724 Npm-electron-23.1.2
HIGH CVE-2023-2725 Npm-electron-23.1.2
HIGH CVE-2023-2726 Npm-electron-23.1.2
HIGH CVE-2023-29198 Npm-electron-23.1.2
HIGH CVE-2023-2929 Npm-electron-23.1.2
HIGH CVE-2023-2930 Npm-electron-23.1.2
HIGH CVE-2023-2931 Npm-electron-23.1.2
HIGH CVE-2023-2932 Npm-electron-23.1.2
HIGH CVE-2023-2933 Npm-electron-23.1.2
HIGH CVE-2023-2934 Npm-electron-23.1.2
HIGH CVE-2023-2935 Npm-electron-23.1.2
HIGH CVE-2023-29350 Npm-electron-23.1.2
HIGH CVE-2023-2936 Npm-electron-23.1.2
HIGH CVE-2023-2939 Npm-electron-23.1.2
HIGH CVE-2023-3079 Npm-electron-23.1.2
HIGH CVE-2023-3214 Npm-electron-23.1.2
HIGH CVE-2023-3215 Npm-electron-23.1.2
HIGH CVE-2023-3216 Npm-electron-23.1.2
HIGH CVE-2023-3217 Npm-electron-23.1.2
HIGH CVE-2023-33143 Npm-electron-23.1.2
HIGH CVE-2023-3420 Npm-electron-23.1.2
HIGH CVE-2023-3421 Npm-electron-23.1.2
HIGH CVE-2023-3422 Npm-electron-23.1.2
HIGH CVE-2023-3598 Npm-electron-23.1.2
HIGH CVE-2023-36014 Npm-electron-23.1.2
HIGH CVE-2023-36024 Npm-electron-23.1.2
HIGH CVE-2023-36034 Npm-electron-23.1.2
HIGH CVE-2023-36562 Npm-electron-23.1.2
HIGH CVE-2023-36741 Npm-electron-23.1.2
HIGH CVE-2023-36787 Npm-electron-23.1.2
HIGH CVE-2023-3727 Npm-electron-23.1.2
HIGH CVE-2023-3728 Npm-electron-23.1.2
HIGH CVE-2023-3729 Npm-electron-23.1.2
HIGH CVE-2023-3730 Npm-electron-23.1.2
HIGH CVE-2023-3731 Npm-electron-23.1.2
HIGH CVE-2023-3732 Npm-electron-23.1.2
HIGH CVE-2023-4068 Npm-electron-23.1.2
HIGH CVE-2023-4069 Npm-electron-23.1.2
HIGH CVE-2023-4070 Npm-electron-23.1.2
HIGH CVE-2023-4071 Npm-electron-23.1.2
HIGH CVE-2023-4072 Npm-electron-23.1.2
HIGH CVE-2023-4073 Npm-electron-23.1.2
HIGH CVE-2023-4074 Npm-electron-23.1.2
HIGH CVE-2023-4075 Npm-electron-23.1.2
HIGH CVE-2023-4076 Npm-electron-23.1.2
HIGH CVE-2023-4077 Npm-electron-23.1.2
HIGH CVE-2023-4078 Npm-electron-23.1.2
HIGH CVE-2023-4349 Npm-electron-23.1.2
HIGH CVE-2023-4351 Npm-electron-23.1.2
HIGH CVE-2023-4352 Npm-electron-23.1.2
HIGH CVE-2023-4353 Npm-electron-23.1.2
HIGH CVE-2023-4354 Npm-electron-23.1.2
HIGH CVE-2023-4355 Npm-electron-23.1.2
HIGH CVE-2023-4356 Npm-electron-23.1.2
HIGH CVE-2023-4357 Npm-electron-23.1.2
HIGH CVE-2023-4358 Npm-electron-23.1.2
HIGH CVE-2023-4362 Npm-electron-23.1.2
HIGH CVE-2023-4366 Npm-electron-23.1.2
HIGH CVE-2023-4368 Npm-electron-23.1.2
HIGH CVE-2023-4369 Npm-electron-23.1.2
HIGH CVE-2023-4427 Npm-electron-23.1.2
HIGH CVE-2023-4428 Npm-electron-23.1.2
HIGH CVE-2023-4429 Npm-electron-23.1.2
HIGH CVE-2023-4430 Npm-electron-23.1.2
HIGH CVE-2023-4431 Npm-electron-23.1.2
HIGH CVE-2023-44402 Npm-electron-23.1.2
HIGH CVE-2023-4572 Npm-electron-23.1.2
HIGH CVE-2023-4761 Npm-electron-23.1.2
HIGH CVE-2023-4762 Npm-electron-23.1.2
HIGH CVE-2023-4763 Npm-electron-23.1.2
HIGH CVE-2023-4863 Npm-electron-23.1.2
HIGH CVE-2023-5186 Npm-electron-23.1.2
HIGH CVE-2023-5187 Npm-electron-23.1.2
HIGH CVE-2023-5217 Npm-electron-23.1.2
HIGH CVE-2023-5218 Npm-electron-23.1.2
HIGH CVE-2023-5346 Npm-electron-23.1.2
HIGH CVE-2023-5472 Npm-electron-23.1.2
HIGH CVE-2023-5474 Npm-electron-23.1.2
HIGH CVE-2023-5476 Npm-electron-23.1.2
HIGH CVE-2023-5482 Npm-electron-23.1.2
HIGH CVE-2023-5849 Npm-electron-23.1.2
HIGH CVE-2023-5852 Npm-electron-23.1.2
HIGH CVE-2023-5854 Npm-electron-23.1.2
HIGH CVE-2023-5855 Npm-electron-23.1.2
HIGH CVE-2023-5856 Npm-electron-23.1.2
HIGH CVE-2023-5857 Npm-electron-23.1.2
HIGH CVE-2023-5996 Npm-electron-23.1.2
HIGH CVE-2023-5997 Npm-electron-23.1.2
HIGH CVE-2023-6112 Npm-electron-23.1.2
HIGH CVE-2023-6346 Npm-electron-23.1.2
HIGH CVE-2023-6347 Npm-electron-23.1.2
HIGH CVE-2023-6348 Npm-electron-23.1.2
HIGH CVE-2023-6350 Npm-electron-23.1.2
HIGH CVE-2023-6351 Npm-electron-23.1.2
HIGH CVE-2023-6508 Npm-electron-23.1.2
HIGH CVE-2023-6509 Npm-electron-23.1.2
HIGH CVE-2023-6510 Npm-electron-23.1.2
HIGH CVE-2023-6702 Npm-electron-23.1.2
HIGH CVE-2023-6703 Npm-electron-23.1.2
HIGH CVE-2023-6704 Npm-electron-23.1.2
HIGH CVE-2023-6705 Npm-electron-23.1.2
HIGH CVE-2023-6706 Npm-electron-23.1.2
HIGH CVE-2023-6707 Npm-electron-23.1.2
HIGH CVE-2023-7010 Npm-electron-23.1.2
HIGH CVE-2023-7024 Npm-electron-23.1.2
HIGH CVE-2024-0222 Npm-electron-23.1.2
HIGH CVE-2024-0223 Npm-electron-23.1.2
HIGH CVE-2024-0224 Npm-electron-23.1.2
HIGH CVE-2024-0225 Npm-electron-23.1.2
HIGH CVE-2024-0517 Npm-electron-23.1.2
HIGH CVE-2024-0518 Npm-electron-23.1.2
HIGH CVE-2024-0519 Npm-electron-23.1.2
HIGH CVE-2024-0804 Npm-electron-23.1.2
HIGH CVE-2024-0806 Npm-electron-23.1.2
HIGH CVE-2024-0807 Npm-electron-23.1.2
HIGH CVE-2024-0812 Npm-electron-23.1.2
HIGH CVE-2024-0813 Npm-electron-23.1.2
HIGH CVE-2024-10229 Npm-electron-23.1.2
HIGH CVE-2024-10230 Npm-electron-23.1.2
HIGH CVE-2024-10231 Npm-electron-23.1.2
HIGH CVE-2024-10487 Npm-electron-23.1.2
HIGH CVE-2024-10488 Npm-electron-23.1.2
HIGH CVE-2024-1059 Npm-electron-23.1.2
HIGH CVE-2024-1060 Npm-electron-23.1.2
HIGH CVE-2024-1077 Npm-electron-23.1.2
HIGH CVE-2024-10826 Npm-electron-23.1.2
HIGH CVE-2024-10827 Npm-electron-23.1.2
HIGH CVE-2024-11112 Npm-electron-23.1.2
HIGH CVE-2024-11113 Npm-electron-23.1.2
HIGH CVE-2024-11114 Npm-electron-23.1.2
HIGH CVE-2024-11115 Npm-electron-23.1.2
HIGH CVE-2024-11395 Npm-electron-23.1.2
HIGH CVE-2024-12053 Npm-electron-23.1.2
HIGH CVE-2024-12381 Npm-electron-23.1.2
HIGH CVE-2024-12382 Npm-electron-23.1.2
HIGH CVE-2024-12693 Npm-electron-23.1.2
HIGH CVE-2024-12694 Npm-electron-23.1.2
HIGH CVE-2024-12695 Npm-electron-23.1.2
HIGH CVE-2024-1669 Npm-electron-23.1.2
HIGH CVE-2024-1670 Npm-electron-23.1.2
HIGH CVE-2024-1673 Npm-electron-23.1.2
HIGH CVE-2024-1674 Npm-electron-23.1.2
HIGH CVE-2024-1675 Npm-electron-23.1.2
HIGH CVE-2024-1938 Npm-electron-23.1.2

More results are available on the CxOne platform


Communicate with Checkmarx by submitting a PR comment with @Checkmarx followed by one of the supported commands. Learn about the supported commands here.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants