Notepad++ risolve tre vulnerabilità, inclusa l'iniezione di codice ad alto rischio (heise.de)
0xBASE INTEL BRIEF
- Due vulnerabilità ad alta gravità (CVSS 7.8) consentono l'iniezione di comandi tramite config.xml e shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) consente DoS locale tramite WM_COPYDATA.
- Notepad++ v8.9.6.1 disponibile per il download manuale dal sito del progetto.
"Notepad++ v8.9.6.1 corregge due vulnerabilità ad alta gravità (CVE-2026-48778, CVE-2026-48800) e una media (CVE-2026-48770). Gli aggressori possono iniettare comandi o codice tramite file di configurazione manipolati o causare denial of service. L'aggiornatore integrato non offre ancora la nuova versione; è necessario il download manuale."
ancora nessun commento.