PT-2026-24077 · Mobaxterm+1 · Mobaxterm+1

·

CVE-2026-25866

·

Publicado

2026-03-09

·

Atualizado

2026-05-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MobaXterm anteriores à versão 26.1
Descrição O software apresenta um problema de elemento de caminho de busca não controlado. O aplicativo utiliza WinExec para iniciar o Notepad++ sem especificar o caminho completo do executável ao abrir arquivos de locais remotos. Um atacante poderia explorar esse comportamento ao colocar um executável malicioso em uma posição anterior no caminho de busca do sistema, potencialmente levando à execução de código arbitrário com os privilégios do usuário.
Recomendações Atualize para a versão 26.1 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25866

Produtos afetados

Mobaxterm
Notepad++