PT-2026-35357 · Notepad++ · Notepad++

Hazley Samsudin

·

Publicado

2026-04-27

·

Atualizado

2026-05-25

·

CVE-2026-3008

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões anteriores a 8.9.4
Descrição Um problema de injeção de string existe na função de busca FindInFiles devido a falhas no mecanismo de processamento de strings de formatação. A exploração bem-sucedida pode permitir que um invasor obtenha informações sensíveis de endereços de memória ou cause a falha do aplicativo (negação de serviço) por meio de um arquivo especialmente elaborado. Este risco é particularmente relevante para usuários que utilizam arquivos de localização nativeLang.xml personalizados.
Recomendações Atualize para a versão 8.9.4 ou posterior. Evite o uso de arquivos de configuração ou localização não confiáveis.

Exploit

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06063
CVE-2026-3008

Produtos afetados

Notepad++