PT-2026-96851 · Notepad++ · Notepad++

CVE-2026-85995

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões 8.9.7 through 8.9.7
Description O caminho de atualização e verificação de assinatura pode aceitar um arquivo GUP.exe modificado. Isso ocorre porque o sistema aceita o arquivo se os metadados do certificado incorporado estiverem presentes, mesmo que o digest Authenticode seja inválido. Um invasor capaz de substituir ou implantar o arquivo relacionado à atualização pode executar código modificado quando um usuário aciona o caminho de atualização. Este problema não permite a execução remota de código por si só.
Recommendations Atualize para a versão 8.9.8.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85995
GHSA-CX87-7HHQ-M2J3

Produtos afetados

Notepad++