PT-2026-44401 · Notepad++ · Notepad++

·

CVE-2026-48800

·

Publicado

2026-05-26

·

Atualizado

2026-06-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ (versões afetadas não especificadas)
Descrição Diversos problemas existem no software. O arquivo de configuração config.xml não neutraliza elementos especiais ao processar o parâmetro commandLineInterpreter. Além disso, o arquivo de configuração shortcuts.xml não neutraliza adequadamente elementos especiais. Ambos os problemas podem permitir que um invasor execute código arbitrário. Adicionalmente, uma leitura fora dos limites do buffer na memória no mecanismo de comunicação entre processos pode levar a uma negação de serviço (DoS), que é uma condição onde a aplicação torna-se indisponível para os usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07492
BDU:2026-07493
BDU:2026-07494
CVE-2026-48800
GHSA-3X3F-3J39-PJ3V

Produtos afetados

Notepad++