Notepad++ · Notepad++ · CVE-2026-48800
**Nome do Software Vulnerável e Versões Afetadas**
Notepad++ (versões afetadas não especificadas)
**Descrição**
Diversos problemas existem no software. O arquivo de configuração `config.xml` não neutraliza elementos especiais ao processar o parâmetro `commandLineInterpreter`. Além disso, o arquivo de configuração `shortcuts.xml` não neutraliza adequadamente elementos especiais. Ambos os problemas podem permitir que um invasor execute código arbitrário. Adicionalmente, uma leitura fora dos limites do buffer na memória no mecanismo de comunicação entre processos pode levar a uma negação de serviço (DoS), que é uma condição onde a aplicação torna-se indisponível para os usuários.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.