PT-2026-70941 · Notepad++ · Notepad++
CVE-2026-73250
·
Publicado
2026-08-11
·
Atualizado
2026-08-13
CVSS v4.0
5.4
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões anteriores a 8.9.7
Description
O instalador para Windows 11 x64 e ARM64 deste editor de código fonte contém uma falha de injeção de comando. O instalador passa a variável de diretório de instalação
$INSTDIR de PowerEditor/installer/nppSetup.nsi para uma string de -Command do PowerShell usada pelo RegisterMSIX para invocar o Add-AppxPackage. Quando o componente de menu de contexto é selecionado, um invasor pode usar a sintaxe de subexpressão do PowerShell, como $(), no caminho de instalação para executar comandos arbitrários no contexto de segurança do instalador.Recommendations
Atualize para a versão 8.9.7.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepad++