Medium severity5.6NVD Advisory· Published Oct 6, 2020· Updated Jun 17, 2026
CVE-2020-15215
CVE-2020-15215
Description
Electron before versions 11.0.0-beta.6, 10.1.2, 9.3.1 or 8.5.2 is vulnerable to a context isolation bypass. Apps using both contextIsolation and sandbox: true are affected. Apps using both contextIsolation and nodeIntegrationInSubFrames: true are affected. This is a context isolation bypass, meaning that code running in the main world context in the renderer can reach into the isolated Electron context and perform privileged actions.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
electronnpm | >= 8.0.0-beta.0, < 8.5.2 | 8.5.2 |
electronnpm | >= 9.0.0-beta.0, < 9.3.1 | 9.3.1 |
electronnpm | >= 10.0.0-beta.0, < 10.1.2 | 10.1.2 |
electronnpm | >= 11.0.0-beta.0, < 11.0.0-beta.6 | 11.0.0-beta.6 |
Affected products
102cpe:2.3:a:electronjs:electron:10.0.0:-:*:*:*:*:*:*+ 100 more
- cpe:2.3:a:electronjs:electron:10.0.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta10:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta11:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta12:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta13:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta14:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta15:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta16:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta17:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta18:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta19:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta20:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta21:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta22:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta23:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta24:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta25:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta5:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta6:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta7:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta8:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.0:beta9:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.0.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.1.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:10.1.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta0:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:11.0.0:beta5:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta0:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta5:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta6:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta7:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta8:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.0:beta9:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.2:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.0.3:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.1.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.1.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.2:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.3:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.4:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.2.5:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.3.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.3.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.3.2:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.3.3:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.3.4:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.4.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.4.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.5.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:8.5.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta0:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta10:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta11:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta12:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta13:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta14:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta15:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta16:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta17:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta18:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta19:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta20:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta5:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta6:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta7:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta8:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.0:beta9:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.2:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.3:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.4:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.5:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.0.6:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.1.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.1.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.1.2:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.2.0:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.2.1:-:*:*:*:*:*:*
- cpe:2.3:a:electronjs:electron:9.3.0:-:*:*:*:*:*:*
- (no CPE)range: >= 8.0.0-beta.0, < 8.5.2
Patches
Vulnerability mechanics
References
3- github.com/advisories/GHSA-56pc-6jqp-xqj8ghsaADVISORY
- github.com/electron/electron/security/advisories/GHSA-56pc-6jqp-xqj8nvdThird Party AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2020-15215ghsaADVISORY
News mentions
0No linked articles in our index yet.