- What: A vulnerability in Notepad++ allows for arbitrary code execution via a Man-in-the-Middle attack.
- Impact: An attacker can execute arbitrary code on a vulnerable system.
[WID-SEC-2025-2802] Notepad++: Schwachstelle ermöglicht Codeausführung CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 09.12.2025 Stand UPDATE 04.02.2026 Mitigation ja Betroffene Systeme Betriebssystem Windows Produktbeschreibung Notepad++ ist ein Open-Source-Editor, der viele Programmiersprachen unter Microsoft Windows unterstützt. Produkte 09.12.2025 Open Source Notepad++ <8.8.9 Angriff Angriff Ein entfernter, anonymer Angreifer in einer Man in the Middle Position kann eine Schwachstelle in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben