CVE Browser

CVE-2026-86711 HIGH

electerm before 5.3.15 Arbitrary Command Execution via Unvalidated runGlobalAsync IPC Bridge

CVSS 7.5 EPSS 0.21% Sep 8, 2026
CVE-2026-49253 HIGH

electerm: Path Traversal in Zmodem and Trzsz Download Filename Handling

CVSS 7.1 EPSS 0.44% Aug 19, 2026
npm
CVE-2026-49255 HIGH

electerm: Command Injection in File System Operations (rmrf, mv, cp)

CVSS 8.8 EPSS 0.79% Aug 19, 2026
npm
CVE-2026-73227 HIGH

electerm's RDP clipboard file download may parse unsafe file name

CVSS 8.1 EPSS 0.49% Aug 11, 2026
CVE-2026-73226 HIGH

Electerm WebSocket `upgrade-func` and `fs` handlers allow arbitrary method/function invocation due to missing method-name allowlist

CVSS 8.8 EPSS 0.75% Aug 11, 2026
CVE-2026-73225 HIGH

electerm: Path traversal in FTP/SFTP recursive folder download via unsanitized server filename

CVSS 8.1 EPSS 0.49% Aug 11, 2026
CVE-2026-73224 HIGH

Electerm check folder size function may get attacked by unsafe folder name

CVSS 8.8 EPSS 0.67% Aug 11, 2026
CVE-2026-73223 HIGH

electerm: Path traversal in editWithSystemEditor temp file path via unsanitized SFTP filename

CVSS 8.1 EPSS 0.49% Aug 11, 2026
CVE-2026-45058 CRITICAL

electerm: Import unsafe bookmark data could lead to unsafe operation when click local type bookmark

CVSS 9.4 EPSS 0.30% May 28, 2026
npm
CVE-2026-45353 CRITICAL

electerm: Local code through electerm's single-instance socket

CVSS 9.3 EPSS 0.17% May 28, 2026
npm
CVE-2026-45787 MEDIUM

electerm's encrypt method not safe enough

CVSS 6.0 EPSS 0.15% May 28, 2026
npm
CVE-2026-43944 CRITICAL

electerm: dangerous code can be run through links or command line

CVSS 9.4 EPSS 0.65% May 8, 2026
npm
CVE-2026-43942 MEDIUM

electerm: Full process.env exposed to renderer via window.pre.env in electerm

CVSS 6.5 EPSS 0.11% May 8, 2026
npm
CVE-2026-43941 CRITICAL

Unvalidated shell.openExternal in electerm allows arbitrary protocol execution via terminal link click

CVSS 9.6 EPSS 0.51% May 8, 2026
npm
CVE-2026-43940 CRITICAL

electerm: Path traversal in electerm runWidget leads to arbitrary code execution

CVSS 9.8 EPSS 0.22% May 8, 2026
npm
CVE-2026-43943 HIGH

electerm: RCE via malicious SSH server filename in openFileWithEditor

CVSS 8.8 EPSS 0.24% May 8, 2026
npm
CVE-2026-41500 CRITICAL

electerm has Command Injection Vulnerability via runMac function

CVSS 9.8 EPSS 2.49% May 8, 2026
npm
CVE-2026-41501 CRITICAL

electerm has Command Injection Vulnerability via runLinux function

CVSS 9.8 EPSS 2.49% May 8, 2026
npm
CVE-2020-23256 CRITICAL

An issue was discovered in Electerm 1.3.22, allows attackers to execute arbitrary code via unverified request to electerms service.

CVSS 9.8 EPSS 0.86% Jan 20, 2023
npm

Showing 1 to 19 CVEs · page 1