CVE-2025-15556

plus petit que 1 minute de lecture

Mis à jour :

Faille de sécurité dans Notepad++ : mise à jour compromise

Une vulnérabilité affecte le composant de mise à jour WinGUp de Notepad++ dans les versions antérieures à la 8.8.9. Cette faille permet à un attaquant, en interceptant ou redirigeant le trafic de mise à jour, de faire télécharger et exécuter un programme malveillant au nom de l’utilisateur, menant à une exécution de code arbitraire.

  • Points Clés :
    • Vulnérabilité d’intégrité des mises à jour.
    • Exploitation par interception du trafic de mise à jour.
    • Permet l’exécution de code arbitraire avec les privilèges de l’utilisateur.
  • Vulnérabilité :
    • CVE-2025-15556
  • Recommandations :
    • Mettre à jour Notepad++ vers la version 8.8.9 ou ultérieure.

Source