Legcord: две уязвимости в Discord-клиенте — от XSS до RCE и перехвата трафика
В Discord-клиенте Legcord нашли две уязвимости: CVE-2026-105293 (CVSS 8.1) позволяет через path traversal в IPC-обработчиках тем выйти из песочницы Electron и выполнить код, а CVE-2026-105294 (CVSS 7.4) — внедрить прокси-настройки и постоянно перехватывать весь трафик с отключённой проверкой TLS. Исправленной версии на момент публикации нет, рекомендуется обновиться выше 1.3.0 и проверить конфиг.
- CVE-2026-105293 (CVSS 8.1): path traversal в themes.install/uninstall/folder ведёт к RCE
- CVE-2026-105294 (CVSS 7.4): setConfig без allowlist внедряет --proxy-server и --ignore-certificate-errors
- Настройки прокси сохраняются на диск и применяются при каждом запуске Legcord
- Обе атаки требуют XSS на странице Discord; фикса на момент публикации нет
Читать дальше
Безопасность