Notepad++ repareert drie kwetsbaarheden, waaronder code-injectie met hoog risico (heise.de)
0xBASE INTEL BRIEF
- Twee hoogrisicokwetsbaarheden (CVSS 7.8) staan opdrachtinjectie toe via config.xml en shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) stelt lokale DoS via WM_COPYDATA mogelijk.
- Notepad++ v8.9.6.1 beschikbaar voor handmatige download via de projectsite.
"Notepad++ v8.9.6.1 lost twee hoogrisicokwetsbaarheden (CVE-2026-48778, CVE-2026-48800) en een middelmatige (CVE-2026-48770) op. Aanvallers kunnen opdrachten of code injecteren via gemanipuleerde configuratiebestanden of een denial of service veroorzaken. De ingebouwde updater biedt de nieuwe versie nog niet aan; handmatige download is vereist."
nog geen reacties.