0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Notepad++ corrige tres vulnerabilidades, incluida inyección de código de alto riesgo (heise.de)

· hace 60d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Dos fallos de alta gravedad (CVSS 7.8) permiten inyección de comandos vía config.xml y shortcuts.xml.
  • CVE-2026-48770 (CVSS 5.0) permite DoS local mediante WM_COPYDATA.
  • Notepad++ v8.9.6.1 disponible para descarga manual desde el sitio del proyecto.

"Notepad++ v8.9.6.1 soluciona dos vulnerabilidades de alta gravedad (CVE-2026-48778, CVE-2026-48800) y una media (CVE-2026-48770). Los atacantes pueden inyectar comandos o código a través de archivos de configuración manipulados o causar denegación de servicio. El actualizador integrado aún no ofrece la nueva versión; se requiere descarga manual."

Matriz de discusión

0 segmentos

aún no hay comentarios.