Vulnerabilidad en Notepad2 de Flos Freeware (CVE-2026-2538)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026
Descripción
Una falla de seguridad ha sido descubierta en Flos Freeware Notepad2 4.2.22/4.2.23/4.2.24/4.2.25. Afectada es una función desconocida en la biblioteca Msimg32.dll. Realizar una manipulación resulta en una ruta de búsqueda incontrolada. Atacar localmente es un requisito. La complejidad del ataque se califica como alta. La explotabilidad se dice que es difícil. El proveedor fue contactado temprano sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA



