Notepad++ corrige tres vulnerabilidades, incluida inyección de código de alto riesgo (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos fallos de alta gravedad (CVSS 7.8) permiten inyección de comandos vía config.xml y shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) permite DoS local mediante WM_COPYDATA.
- Notepad++ v8.9.6.1 disponible para descarga manual desde el sitio del proyecto.
"Notepad++ v8.9.6.1 soluciona dos vulnerabilidades de alta gravedad (CVE-2026-48778, CVE-2026-48800) y una media (CVE-2026-48770). Los atacantes pueden inyectar comandos o código a través de archivos de configuración manipulados o causar denegación de servicio. El actualizador integrado aún no ofrece la nueva versión; se requiere descarga manual."
aún no hay comentarios.