Known vulnerabilities in Notepad++ 8.9.7

Vendor: Notepad++
Software: Notepad++
Version: 8.9.7
Software CPE: cpe:2.3:a:notepad-plus-plus:notepad_plus_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 13
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Notepad++ version 8.9.7 Notepad++ 8.9.7 is affected by 13 vulnerabilities: 1 high, 11 medium, 1 low Critical High Medium Low

Vulnerabilities (13)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144998 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144996 - NULL Pointer Dereference
CWE-476 Low
No
No
8.9.8 24.08.2026 SB20260824260
#VU144995 - Insufficient Verification of Data Authenticity
CWE-345 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144994 - Improper Verification of Cryptographic Signature
CWE-347 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144993 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144991 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144992 - Resource exhaustion
CWE-400 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144990 - Heap-based Buffer Overflow
CWE-122 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144989 - Time-of-check Time-of-use (TOCTOU) Race Condition
CWE-367 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144988 - Heap-based Buffer Overflow
CWE-122 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144987 - Improper Privilege Management
CWE-269 High
No
No
8.9.8 24.08.2026 SB20260824260
#VU144986 - Improper input validation
CWE-20 Medium
No
No
8.9.8 24.08.2026 SB20260824260
#VU144985 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CWE-78 Medium
No
No
8.9.8 24.08.2026 SB20260824260