Notepad++ corrige trois vulnérabilités, dont une injection de code critique (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Deux vulnérabilités critiques (CVSS 7,8) permettent l'injection de commandes via config.xml et shortcuts.xml.
- CVE-2026-48770 (CVSS 5,0) permet un DoS local via WM_COPYDATA.
- Notepad++ v8.9.6.1 disponible en téléchargement manuel sur le site du projet.
"Notepad++ v8.9.6.1 corrige deux vulnérabilités de haute sévérité (CVE-2026-48778, CVE-2026-48800) et une de sévérité moyenne (CVE-2026-48770). Les attaquants peuvent injecter des commandes ou du code via des fichiers de configuration modifiés ou provoquer un déni de service. Le mécanisme de mise à jour intégré ne propose pas encore la nouvelle version ; un téléchargement manuel est nécessaire."
aucun commentaire pour l'instant.