Notepad++ remediază trei vulnerabilități, inclusiv injecție de cod cu risc ridicat (heise.de)
0xBASE INTEL BRIEF
- Două vulnerabilități de gravitate ridicată (CVSS 7.8) permit injectarea de comenzi prin config.xml și shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) permite DoS local prin WM_COPYDATA.
- Notepad++ v8.9.6.1 disponibil pentru descărcare manuală de pe site-ul proiectului.
"Notepad++ v8.9.6.1 corectează două vulnerabilități de gravitate ridicată (CVE-2026-48778, CVE-2026-48800) și una medie (CVE-2026-48770). Atacatorii pot injecta comenzi sau cod prin fișiere de configurare manipulate sau pot provoca denial of service. Actualizatorul integrat nu oferă încă noua versiune; este necesară descărcarea manuală."
niciun comentariu momentan.