Known vulnerabilities in Notepad++ 5

Vendor: Notepad++
Software: Notepad++
Version: 5
Software CPE: cpe:2.3:a:notepad-plus-plus:notepad_plus_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Notepad++ version 5 Notepad++ 5 is affected by 22 vulnerabilities: 7 high, 10 medium, 5 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU145001 - Use of Incorrectly-Resolved Name or Reference
CVE-2026-77605
CWE-706 High
No
No
8.9.1 24.08.2026 SB20260824293
#VU145000 - Stack-based buffer overflow
CWE-121 High
No
No
8.9.6.1 24.08.2026 SB2026052685
#VU144999 - External Control of File Name or Path
CWE-73 Medium
No
No
8.9.6.1 24.08.2026 SB2026052685
#VU144998 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144997 - Stack-based buffer overflow
CWE-121 High
No
No
8.9.7 24.08.2026 SB2026071473
#VU144996 - NULL Pointer Dereference
CWE-476 Low
No
No
8.9.8 24.08.2026 SB20260824260
#VU144995 - Insufficient Verification of Data Authenticity
CWE-345 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144993 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144990 - Heap-based Buffer Overflow
CWE-122 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144989 - Time-of-check Time-of-use (TOCTOU) Race Condition
CWE-367 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144986 - Improper input validation
CWE-20 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144985 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CWE-78 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU137490 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-52886
CWE-22 Medium
No
No
8.9.7 14.07.2026 SB2026071473
#VU137489 - Stack-based buffer overflow
CVE-2026-54758
CWE-121 High
No
No
8.9.7 14.07.2026 SB2026071473
#VU137488 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-57233
CWE-22 Medium
No
No
8.9.7 14.07.2026 SB2026071473
#VU132378 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-48800
CWE-78 High
No
No
8.9.6.1 27.05.2026 SB2026052685
#VU132325 - Out-of-bounds read
CVE-2026-48770
CWE-125 Low
No
No
8.9.6.1 26.05.2026 SB2026052685
#VU132324 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-48778
CWE-78 High
No
No
8.9.6.1 26.05.2026 SB2026052685
#VU137482 - Buffer over-read
CWE-126 Low
No
No
8.5.7 08.09.2023 SB2023090838
#VU137483 - Heap-based Buffer Overflow
CWE-122 High
No
No
8.5.7 08.09.2023 SB2023090838


Showing elements 1 - 20 out of 22