Ad

CVE-2026-73250

MEDIUM CVSS 4.0: 5,4 EPSS 0.13%
Обновлено 13 августа 2026
Notepad-Plus-Plus
Параметр Значение
CVSS 5,4 (MEDIUM)
Устранено в версии 8.9.7
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Notepad-Plus-Plus
Публичный эксплойт Нет

Notepad++ — бесплатный редактор исходного кода с открытым исходным кодом. До версии 8.9.7 установщик Notepad++ для Windows 11 x64 и ARM64 передает каталог установки, находящийся под влиянием злоумышленника, `$INSTDIR` из PowerEditor/installer/nppSetup.nsi в строку `-Command` PowerShell, используемую RegisterMSIX для вызова Add-AppxPackage, позволяя синтаксису подвыражения PowerShell, например `$()`, в пути установки выполнять команды в контексте безопасности установщика, когда выбран компонент контекстного меню. Эта проблема исправлена ​​в версии 8.9.7.

Показать оригинальное описание (EN)

Notepad++ is a free and open-source source code editor. Prior to 8.9.7, the Notepad++ Windows 11 x64 and ARM64 installer passes the attacker-influenced installation directory `$INSTDIR` from PowerEditor/installer/nppSetup.nsi into a PowerShell `-Command` string used by RegisterMSIX to invoke Add-AppxPackage, allowing PowerShell subexpression syntax such as `$()` in the installation path to execute commands in the installer's security context when the context menu component is selected. This issue is fixed in version 8.9.7.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

notepad-plus-plus:notepad-plus-plus