versioni GitHub Electron 1.8.2-beta.3 e precedenti, 1.7.10 e precedenti, 1.6.15 e precedenti ha una vulnerabilità nel gestore di protocollo, in particolare Electron applicazioni in esecuzione su Windows 10, 7 o 2008 che registrano i gestori di protocollo personalizzato può essere ingannato in esecuzione di comandi arbitrari se l’utente clicca su un URL appositamente predisposto. Questo è stato risolto nelle versioni 1.8.2-beta.4, 1.7.11, 1.6.16 e.
http://www.securityfocus.com/bid/102796
https://electronjs.org/blog/protocol-handler-fix
https://github.com/electron/electron/releases/tag/v1.8.2-beta.4
https://www.exploit-db.com/exploits/43899/
https://www.exploit-db.com/exploits/44357/
https://medium.com/@Wflki/exploiting-electron-rce-in-exodus-wallet-d9e6db13c374
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000006