PT-2026-96842 · Notepad++ · Notepad++

CVE-2026-77605

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões anteriores a 8.9.8
Description A ação Run by system do Folder as Workspace pode resolver um arquivo irmão diferente daquele selecionado pelo usuário. No Windows 10 ou Windows 11, se um invasor colocar um script de comando com o mesmo nome do caminho do arquivo de texto selecionado, mas com a extensão .cmd, o Notepad++ pode executar esse script irmão como o usuário atual em vez de abrir o arquivo pretendido.
Recommendations Atualize para a versão 8.9.8.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77605
GHSA-W5XQ-FRJG-W4CW

Produtos afetados

Notepad++