PT-2026-96842 · Notepad++ · Notepad++
CVE-2026-77605
·
Publicado
2026-09-22
·
Atualizado
2026-09-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões anteriores a 8.9.8
Description
A ação Run by system do Folder as Workspace pode resolver um arquivo irmão diferente daquele selecionado pelo usuário. No Windows 10 ou Windows 11, se um invasor colocar um script de comando com o mesmo nome do caminho do arquivo de texto selecionado, mas com a extensão
.cmd, o Notepad++ pode executar esse script irmão como o usuário atual em vez de abrir o arquivo pretendido.Recommendations
Atualize para a versão 8.9.8.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Notepad++