Notepad++ 零点击远程代码执行漏洞(路径遍历,CVE-2026-52884)
摘要
CVE-2026-52884 描述了 Notepad++ 中一个通过路径遍历触发的零点击远程代码执行漏洞,影响 Windows 用户。
查看缓存全文
缓存时间: 2026/06/10 11:43
notepad-plus-plus/notepad-plus-plus
来源:https://github.com/notepad-plus-plus/notepad-plus-plus
Notepad++ 是什么?
GitHub release 构建状态(https://github.com/notepad-plus-plus/notepad-plus-plus/actions/workflows/CI_build.yml) 加入讨论:https://community.notepad-plus-plus.org/ (https://community.notepad-plus-plus.org/)
Notepad++ 是一款免费(既指“言论自由”,也指“免费啤酒”)的源代码编辑器和 Notepad 替代品,支持多种编程语言和自然语言。它运行在 MS Windows 环境下,使用受 GPL 许可证 约束。
更多信息请访问 Notepad++ 官方网站(https://notepad-plus-plus.org/)。
Notepad++ GPG 发布密钥
自 7.6.5 版本发布以来,Notepad++ 使用 GPG 签名,密钥如下:
- 签名者: Notepad++
- 邮箱: [email protected]
- 密钥 ID: 0x8D84F46E
- 密钥指纹: 14BC E436 2749 B2B5 1F8C 7122 6C42 9F1D 8D84 F46E
- 密钥类型: RSA 4096/4096
- 创建日期: 2019-03-11
- 过期日期: 2027-03-13
https://github.com/notepad-plus-plus/notepad-plus-plus/blob/master/nppGpgPub.asc
支持的操作系统
所有微软仍支持的 Windows 系统均可运行 Notepad++。然而,并非所有 Notepad++ 用户都能或愿意使用最新系统。如果您是其中一员,请参阅 支持系统信息。
构建 Notepad++
请按照 构建指南 从源码构建 Notepad++。
贡献
欢迎贡献。请留意我们的贡献规则,以提高贡献被接受的可能性。
Notepad++ 贡献者 (https://github.com/notepad-plus-plus/notepad-plus-plus/graphs/contributors)
相似文章
CVE-2026-46529: 存在10年之久的Linux PDF查看器远程代码执行漏洞(XReader/Evince/Atril)
某安全研究人员发现了CVE-2026-46529,这是Linux PDF查看器XReader、Evince和Atril中一个存在10年之久的远程代码执行漏洞,原因是在生成子进程以打开远程文档链接时,参数引用不充分。
CVE-2026-40369: 通过NtQuerySystemInformation实现任意内核地址递增
CVE-2026-40369 描述了 Windows 内核中 NtQuerySystemInformation 函数的一个漏洞,该漏洞允许任意内核地址递增,使无特权的进程(包括 Chrome 沙箱)能够提升权限。该利用在 Windows 11 24H2-25H2 上是确定性的。
CVE-2026-33696:从模式名称到 n8n 中的远程代码执行
这个 CVE 描述了 n8n 中的一个原型污染漏洞,可通过 Git 节点利用链被利用以实现远程代码执行。
Dark Elevator: Windows Install Service 本地权限提升 (CVE-2026-50343)
一篇博客文章,详细介绍了 Windows 11 中 Windows Install Service 的一个本地权限提升漏洞 (CVE-2026-50343),该漏洞允许标准用户通过利用可写的插件映射和用户可植入的 COM 服务器以 SYSTEM 权限执行代码。
为Google kernelCTF报告一个隐藏19年以上的Linux内核零日漏洞:CVE-2026-43456
由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。