Notepad++ виправляє три вразливості, включаючи ін'єкцію коду високого ризику (heise.de)
0xBASE INTEL BRIEF
- Дві вразливості високої серйозності (CVSS 7.8) дозволяють ін'єкцію команд через config.xml та shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) дозволяє локальний DoS через WM_COPYDATA.
- Notepad++ v8.9.6.1 доступний для ручного завантаження з сайту проекту.
"Notepad++ v8.9.6.1 виправляє дві вразливості високої серйозності (CVE-2026-48778, CVE-2026-48800) та одну середню (CVE-2026-48770). Атакуючі можуть впроваджувати команди або код через маніпульовані файли конфігурації або спричинити відмову в обслуговуванні. Вбудований оновлювач ще не пропонує нову версію; потрібне ручне завантаження."
коментарів ще немає.