PT-2026-70941 · Notepad++ · Notepad++

CVE-2026-73250

·

Publicado

2026-08-11

·

Atualizado

2026-08-13

CVSS v4.0

5.4

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões anteriores a 8.9.7
Description O instalador para Windows 11 x64 e ARM64 deste editor de código fonte contém uma falha de injeção de comando. O instalador passa a variável de diretório de instalação $INSTDIR de PowerEditor/installer/nppSetup.nsi para uma string de -Command do PowerShell usada pelo RegisterMSIX para invocar o Add-AppxPackage. Quando o componente de menu de contexto é selecionado, um invasor pode usar a sintaxe de subexpressão do PowerShell, como $(), no caminho de instalação para executar comandos arbitrários no contexto de segurança do instalador.
Recommendations Atualize para a versão 8.9.7.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73250
GHSA-GP2R-262H-9HGF

Produtos afetados

Notepad++